修改SSH默认远程端口为21号端口

在防火墙配置的规则下默认只开放了21端口,需要远程通过ssh管理服务器,经过测试可以设置,具体步骤如下。

 

一、修改sshd服务默认监听端口

#vim /etc/ssh/sshd_config

找到#port 22去掉注释修改为port 21

 

二、修改iptables防火墙过滤规则

1.将22端口修改为21端口号

#vim /etc/sysconfig/iptables

-A INPUT -m state –state NEW -m tcp -p tcp –dport 22 -j ACCEPT

端口修改为

-A INPUT -m state –state NEW -m tcp -p tcp –dport 21 -j ACCEPT

 

2.重启iptables服务,重新加载配置生效

#service iptables restart

 

三、修改SElinux规则

1.安装 semanage selinux规则管理软件

#yum -y install policycoreutils-python

 

2.查看现有的端口情况

#semanage port -l|grep -w ’21’(精确匹配21端口使用情况)

101-1

3.把21端口添加到ssh服务端口组(可以先停止SElinux:setseforce 0)

#semanage port -a -t ssh_port_t -p tcp 21

此时再用(2)的方法查看21端口使用情况,同时存在ssh和ftp服务端口里。

 

四、测试

重启服务器并测试通过putty等软件ssh链接服务器21端口是否成功

#reboot

以上设置完成之后,默认的FTP服务21端口可以继续使用,ssh服务也可以使用21端口连接。

SSH免密码登录配置

A机器:192.168.1.100(生产机器)
B机器:192.168.1.123(管理机器)

需求:从管理机器无密码登录生产机器进行管理

1.在B机器下生成公钥/私钥对
root@B# ssh-keygen -t rsa -P ‘密匙管理密码’

2.把生成的id_rsa.pub复制到A机下
root@B# scp .ssh/id_rsa.pub root@192.168.1.100:/root/id_rsa.pub

3.登录到A机器,将复制的id_rsa.pub文件内容定向输入到.ssh/authorized_keys文件里
root@A# cd .ssh/
root@A# touch authorized_keys
root@A# chmod 600 authorized_keys
root@A# cat /root/id_rsa.pub >> authorized_keys

4.测试
退出远程的生产机器A,从管理机器B上SSH登录,看看是否无密码登录。

说明:
如果第一步生成密匙的时候密码输入为空的话这里不会任何提示直接登录,如果有密匙管理密码则需要输入次密码才能进行远程管理。
如果需要反向也可以实现免密码登录也可以用同样的方法再另一个机器上操作步骤即可实现。
以上部分只是正对linux对linux的远程免密码登录实现。