CentOS开启多个sshd服务

2023-06-13  本文已影响0人  十毛tenmao

有的网络策略限制了ssh的默认端口22,但是迁移ssh端口比较危险,万一失败,就可能导致服务器无法连接,就需要运维到机器现场去修复(有的云厂商也提供VLC连接方法)。因为不能完全确定新端口是否会被拦截,所以一开始可以保留22端口,同时用新端口开启第二个sshd服务,这样就可以确保新端口工作后,再关闭22端口。

准备配置文件:sshd-second_config、sshd-second.service

cp /etc/ssh/sshd_config /etc/ssh/sshd-second_config
echo "Port 50001" >> sshd-second_config
cp /usr/lib/systemd/system/sshd.service  /etc/systemd/system/sshd-second.service
vim /etc/systemd/system/sshd-second.service
Description=OpenSSH server second instance daemon
ExecStart=/usr/sbin/sshd -D -f /etc/ssh/sshd-second_config $OPTIONS

加载服务

systemctl daemon-reload
systemctl enable sshd-second.service --now

防火墙开启

# 对局域网开放端口50001
iptables -I INPUT -s 192.168.1.0/24 -p tcp --dport 50001 -j ACCEPT
# 保存配置
iptables-save

参考

上一篇下一篇

猜你喜欢

热点阅读