支持通配符SSL证书、多域名证书、IP证书。适配ACME接口, 支持Zerossl、Let's Encrypt和Google等渠道。登录已有账号
2026-08-18 04:15:43 CentOS SSH 安全配置
CentOS 默认的 SSH 端口 22 基本是扫描器常驻目标,无差别攻击很多都先试 22。
改成高位端口再加防火墙规则,能挡掉不少自动化脚本。下面是我在 CentOS 上实际操作时用的步骤。
先改 sshd 配置。文件在 /etc/ssh/sshd_config,用 vi 或 nano 打开都行:
sudo vi /etc/ssh/sshd_config
进去以后找 Port 这一行,很多系统默认是注释掉的,类似 #Port 22。把注释去掉,端口号改成 2222:
#Port 22
Port 2222
保存退出,vi 的话按 Esc 再输入 :wq 回车。nano 的话 Ctrl+O 保存,Ctrl+X 退出。改完需要重启 sshd 服务:
sudo systemctl restart sshd
重启之后先用 ss 或 netstat 确认 sshd 已经在监听新端口:
sudo ss -tuln | grep sshd
或者:
sudo netstat -tuln | grep sshd
输出里能看到 2222 就说明服务起来了。
防火墙这边要同步放行,不然服务在监听但外部连不进来。如果系统用的是 firewalld,执行下面两条:
sudo firewall-cmd --zone=public --add-port=2222/tcp --permanent
sudo firewall-cmd --reload
第一条是把规则写入永久配置,第二条是让规则立刻生效。这里容易漏掉 reload,只执行第一条的话当前 firewalld 还不会放行。
如果系统开了 SELinux,改完 sshd 端口还需要让 SELinux 知道新端口属于 ssh_port_t,否则会被拦:
sudo semanage port -a -t ssh_port_t -p tcp 2222
都配置完之后,从另一台机器用新端口测试连接:
ssh -p 2222 username@hostname
确认能正常登录。
修改默认 SSH 端口能增加安全性,主要是因为大量自动化攻击脚本只尝试 22 端口。防火墙规则是配套的必要步骤,实际环境里建议定期检查一下安全配置。
本文深入解析CentOS系统中通过添加CityFan或EPEL yum源升级curl版本的具体步骤。详细涵盖repo文件创建、缓存清理、强制升级等操作,并提供依赖与网络问题的解决方案,确保curl版本顺利更新,提升系统功能与安全性。
本文聚焦Docker服务启动失败时常遇的'Start request repeated too quickly'错误。深入剖析其常见诱因:配置文件错误、依赖服务故障或资源冲突。提供一套系统化的排查流程,从日志分析到配置验证,再到依赖和资源检查,并给出调整配置文件、systemd限制及网络策略的具体修复方案,确保容器环境稳定。
本文详细解析微信小程序SSL证书的完整更换与配置流程,涵盖权限确认、新证书申请、下载安装、有效性验证、以及微信公众平台服务器域名更新等核心步骤。同时,针对证书过期、链不完整等常见问题提供专业解决方案,并给出自动化续期、监控预警等长效管理建议,助您保障小程序通信安全。
本文详细介绍了Git关闭SSL验证的三种方法:全局禁用、仓库级禁用和手动修改配置文件,并提供了更新CA证书库和改用SSH协议的安全替代方案。同时推广海量域名申请SSL证书推荐lcjmSSL。