SELinux ssh Port ändern: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
| (4 dazwischenliegende Versionen von 2 Benutzern werden nicht angezeigt) | |||
| Zeile 1: | Zeile 1: | ||
| + | [[Kategorie:SELinux]] | ||
| + | ==Ist SELinux aktiv== | ||
| + | *sestatus | ||
| + | ==Läuft Firewalld== | ||
| + | *firewall-cmd --state | ||
| + | |||
== SSH-Port-Änderung unter Verwendung von SELinux == | == SSH-Port-Änderung unter Verwendung von SELinux == | ||
=== Schritte === | === Schritte === | ||
| Zeile 7: | Zeile 13: | ||
==== Port-Änderung in SELinux melden ==== | ==== Port-Änderung in SELinux melden ==== | ||
| − | *Verwenden Sie den Befehl | + | *Verwenden Sie den Befehl '''sudo semanage port -a -t ssh_port_t -p tcp 9922''', um die Portänderung in SELinux zu melden. |
==== Firewall-Regeln aktualisieren ==== | ==== Firewall-Regeln aktualisieren ==== | ||
| − | + | *sudo firewall-cmd --zone=public --add-port=9922/tcp --permanent | |
| − | *sudo | + | *sudo firewall-cmd --reload |
| − | * | ||
==== SSH-Dienst neu starten ==== | ==== SSH-Dienst neu starten ==== | ||
Aktuelle Version vom 10. März 2025, 17:26 Uhr
Ist SELinux aktiv
- sestatus
Läuft Firewalld
- firewall-cmd --state
SSH-Port-Änderung unter Verwendung von SELinux
Schritte
SSH-Port in der SSH-Konfigurationsdatei ändern
- Öffnen Sie die SSH-Konfigurationsdatei in einem Texteditor: `sudo nano /etc/ssh/sshd_config`.
- Ändern Sie die Zeile `Port 22` in `Port 9922`.
- Speichern Sie die Datei und beenden Sie den Texteditor.
Port-Änderung in SELinux melden
- Verwenden Sie den Befehl sudo semanage port -a -t ssh_port_t -p tcp 9922, um die Portänderung in SELinux zu melden.
Firewall-Regeln aktualisieren
- sudo firewall-cmd --zone=public --add-port=9922/tcp --permanent
- sudo firewall-cmd --reload
SSH-Dienst neu starten
- Aktualisieren Sie den SSH-Dienst, um die Änderungen wirksam zu machen: `sudo systemctl restart sshd`.
- Jetzt sollten Sie in der Lage sein, sich über SSH auf Port 9922 zu verbinden.