有的网络策略限制了ssh的默认端口22,但是迁移ssh端口比较危险,万一失败,就可能导致服务器无法连接,就需要运维到机器现场去修复(有的云厂商也提供VLC连接方法)。因为不能完全确定新端口是否会被拦截,所以一开始可以保留22端口,同时用新端口开启第二个sshd服务,这样就可以确保新端口工作后,再关闭22端口。
cp /etc/ssh/sshd_config /etc/ssh/sshd-second_config
echo "Port 50001" >> sshd-second_config
cp /usr/lib/systemd/system/sshd.service /etc/systemd/system/sshd-second.service
vim /etc/systemd/system/sshd-second.service
Description=OpenSSH server second instance daemon
ExecStart=/usr/sbin/sshd -D -f /etc/ssh/sshd-second_config $OPTIONS
systemctl daemon-reload
systemctl enable sshd-second.service --now
# 对局域网开放端口50001
iptables -I INPUT -s 192.168.1.0/24 -p tcp --dport 50001 -j ACCEPT
# 保存配置
iptables-save
扫码关注腾讯云开发者
领取腾讯云代金券
Copyright © 2013 - 2025 Tencent Cloud. All Rights Reserved. 腾讯云 版权所有
深圳市腾讯计算机系统有限公司 ICP备案/许可证号:粤B2-20090059 深公网安备号 44030502008569
腾讯云计算(北京)有限责任公司 京ICP证150476号 | 京ICP备11018762号 | 京公网安备号11010802020287
Copyright © 2013 - 2025 Tencent Cloud.
All Rights Reserved. 腾讯云 版权所有