①设置防火墙
第一步:更新yum功能
-
远程登录服务器,执行命令
yum update可以进行更新,但是此时登录的是learn账户,会显示没有root权限,所以我们执行命令sudo yum update进行更新,其中sudo的意思是后面的命令会以超级管理员的身份执行,然后输入learn账户的密码就可以进行更新,但执行过程中会提示我们是否继续更新,输入y即可继续更新。 -
我们也可以通过命令
sudo yum -y update进行更新,-y表示如果更新过程中需要我们输入y继续的话,系统会自动输入,不用我们手动输入。
更新yum功能
第二步:使用yum安装插件并启动服务
- learn用户使用
yum安装插件都需要添加sudo以超级管理员身份执行命令,执行命令sudo yum install -y cronie yum-cron安装cronie和yum-cron插件。
使用yum安装插件
-
learn用户使用
vim安装插件都需要添加sudo以超级管理员身份执行命令,执行命令sudo vim /etc/yum/yum-cron.conf打开配置文件yum-cron.conf,并将配置文件中的apply_updates = no改为apply_updates = yes,目的是打开自动更新功能。
修改配置文件yum-cron.conf
-
执行命令
sudo systemctl start crond和命令sudo systemctl start yum-cron启动crond和yum-cron服务。
启动crond和yum-cron服务
第三步:使用yum安装并启动防火墙服务
-
执行命令
sudo yum install -y firewalld安装防火墙,如果已经安装它会显示已安装并且是最新版本无需任何处理。 -
然后执行命令
sudo systemctl start firewalld.service启动防火墙服务,并通过命令sudo firewall-cmd --list-all来查看防火墙状态。(关于服务器的更多操作命令,可以查看我之前的文章:《CentOS7使用firewalld打开关闭防火墙与端口》)
安装并启动防火墙服务
②设置端口
第一步:修改ssh相关的配置文件
-
执行命令
sudo vim /etc/ssh/sshd_config打开配置文件sshd_config,找到#Port 22所在的一行,并修改为Port 12345(此处端口可以修改为1024-65535之间的端口均可),最后保存并退出。
修改sshd_config配置文件
-
执行命令
sudo cp /usr/lib/firewalld/services/ssh.xml /etc/firewalld/services/将防火墙中关于ssh的配置文件拷贝出来,然后执行sudo vim /etc/firewalld/services/ssh.xml打开配置文件ssh.xml,然后找到port="22"并修改为port="12345",最后保存并退出。
修改ssh.xml配置文件
第二步:修改安全组中的配置规则
安全组的配置规则
添加安全组规则
第三步:重启防火墙服务和sshd服务
-
重启防火墙需要在浏览器,因为重启防火墙和ssh服务,这两个服务重启会导致与本地断开连接。
image.png
-
首先登陆learn用户,然后输入命令
sudo systemctl restart sshd.service重启sshd服务,输入命令sudo systemctl restart firewalld.service重启防火墙服务。最后输入exit命令执行退出登录。
重启防火墙服务和sshd服务
第四步:修改本地config配置文件
-
首先打开电脑终端PowerShell,输入
cd .ssh进入.ssh路径下。Mac用户可直接输入命令vim config修改config配置文件,将端口号改为12345;Windows用户则直接输入命令notepad config修改config配置文件,将端口号改为12345。
修改本地config配置文件
-
最后,我们又可以通过命令
ssh learn登录远程服务器啦!
重新登录测试













网友评论