XenServer将SSH连接端口更改成其他端口与UNIX类系统修改远程端口
1.修改Port (端口)
进入系统后输入
vi /etc/ssh/sshd_config
回车
再回车后按I进入编辑模式
找到“#Port 22”,去掉前面的“#”,修改“22”为自己需要的端口,例如5290
注意:开启了UNIX防火墙的话不能直接修改,应另起一行新增Port 你要的端口号
按esc退出编辑模式
按shift+;出现:后输入wq回车
再输入
service sshd restart
回车
重启sshd,也可以用下列命令重启,
/etc/init.d/sshd restart
修改完成 这时不要关闭putty 新打开一个putty连接试试,如果成功再关闭,如果连接不上,说明有开启防火墙
如果开启了防火墙,需要修改防火墙
2.修改防火墙配置:
vi /etc/sysconfig/iptables
找到
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
修改“--dport 22”为之前Port修改的端口“--dport 5290”或新增规则
防火墙增加新端口5290
-A INPUT -m state --state NEW -m tcp -p tcp --dport 5290 -j ACCEPT
======================================================================
# Firewall configuration written by system-config-firewall
# Manual customization of this file is not recommended.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 2222 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT
保存退出,重启防火墙,使配置生效
/etc/init.d/iptables restart
或
service iptables restart