当前位置:   article > 正文

linux ssh关闭icmp,Centos7如何修改默认SSH端口与禁ping

linux 禁用icmp

一、实验案例:Centos7远程端口改为10022

1.修改SELinux 强制模式(enforcing)为宽容模式(permissive)

输入命令getenforce,如果输出结果为Enforcing,执行命令setenforce 0,再次getenforce查看,结果为Permissive即可。

2a9cce2619092f36be2fd31d57d68a83.png

2.修改ssh服务的配置文件 vim /etc/ssh/sshd_config ,在#Port 22这一行下面添加Port 10022 保存退出

44aff4003acf9f993a3e80225da969f3.png

3.修改防火墙规则

firewall-cmd --zone=public --add-port=10022/tcp --permanent 会输出结果success表示成功

firewall-cmd --zone=public --query-port=10022/tcp 查看10022端口是否添加,yes为已经有,no就是没加

firewall-cmd --reload 重载防火墙规则

b62825511f56784dcbbd9a9f92636549.png

4.systemctl restart sshd 重启ssh服务,验证可以加端口访问到

4aa7ee06ab5db01731482fe46aed279b.png

二、设置禁ping的方法

1.echo net.ipv4.icmp_echo_ignore_all=1 >> /etc/sysctl.conf

增加这条命令 (如需要解ping把all=1改为all=0)

sysctl -p 设置参数立即生效

29bdbc63530c83e39da9490e695a1a15.png

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/喵喵爱编程/article/detail/949172
推荐阅读
相关标签
  

闽ICP备14008679号