千家信息网

linux 设置sshd服务多端口模式和单端口模式的配置

发表于:2025-02-05 作者:千家信息网编辑
千家信息网最后更新 2025年02月05日,背景环境:redhat 7默认:selinux,iptables开启修改:/etc/ssh/sshd_config1.单端口模式情况一:Port 3333情况二:Port 22ListenAddres
千家信息网最后更新 2025年02月05日linux 设置sshd服务多端口模式和单端口模式的配置

背景

环境:redhat 7默认:selinux,iptables开启修改:/etc/ssh/sshd_config

1.单端口模式

情况一:Port 3333情况二:Port 22ListenAddress 0.0.0.0:3333情况三:ListenAddress 0.0.0.0:3333Port 22以上三种结果为: 3333情况四:Port 22Port 3333ListenAddress 0.0.0.0:6666结果为 6666情况五:ListenAddress 0.0.0.0:3333ListenAddress 0.0.0.0:6666Port 22结果为3333 ,6666

2.多端口模式

情况一:Port 22Port 3333情况二:ListenAddress 0.0.0.0:22ListenAddress 0.0.0.0:3333

以上情况最终结果是 22,3333

报错注意:

Job for sshd.service failed because a configured resource limit was exceeded. See "systemctl status sshd.service" and "journalctl -xe" for details.详细报错:error: Bind to port 3333 on :: failed: Permission denied

1.由于默认开启selinux,默认安全策略不允许修改ssh端口,需要手动修改策略放行

关闭seliunx或者semanage port -a -t ssh_port_t -p tcp 3333

2.防火墙策略添加新端口

firewall-cmd --add-port=3389/tcp --permanentfirewall-cmd --reload

其他注意

如果系统升级过ssh,修改配置文件/etc/ssh/sshd_config也不会生效升级openssh后,配置文件为/usr/local/etc/sshd_config
0