SELinux ssh Port ändern: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 10: Zeile 10:
  
 
==== Firewall-Regeln aktualisieren ====
 
==== Firewall-Regeln aktualisieren ====
*Wenn Sie eine Firewall wie iptables verwenden, fügen Sie eine Regel hinzu, um den Datenverkehr auf Port 9922 zuzulassen:
+
*sudo firewall-cmd --zone=public --add-port=9922/tcp --permanent
*sudo *iptables -A INPUT -p tcp --dport 9922 -j ACCEPT
+
*sudo firewall-cmd --reload
*Wenn Sie firewalld verwenden, verwenden Sie `sudo firewall-cmd` zum Hinzufügen einer Portregel.
 
  
 
==== SSH-Dienst neu starten ====
 
==== SSH-Dienst neu starten ====

Version vom 12. September 2023, 14:14 Uhr

SSH-Port-Änderung unter Verwendung von SELinux

Schritte

SSH-Port in der SSH-Konfigurationsdatei ändern

  • Öffnen Sie die SSH-Konfigurationsdatei in einem Texteditor: `sudo nano /etc/ssh/sshd_config`.
  • Ändern Sie die Zeile `Port 22` in `Port 9922`.
  • Speichern Sie die Datei und beenden Sie den Texteditor.

Port-Änderung in SELinux melden

  • Verwenden Sie den Befehl `sudo semanage port -a -t ssh_port_t -p tcp 9922`, um die Portänderung in SELinux zu melden.

Firewall-Regeln aktualisieren

  • sudo firewall-cmd --zone=public --add-port=9922/tcp --permanent
  • sudo firewall-cmd --reload

SSH-Dienst neu starten

  • Aktualisieren Sie den SSH-Dienst, um die Änderungen wirksam zu machen: `sudo systemctl restart sshd`.
  • Jetzt sollten Sie in der Lage sein, sich über SSH auf Port 9922 zu verbinden.