①设置防火墙
第一步:更新yum功能
远程登录服务器,执行命令
yum update可以进行更新,但是此时登录的是learn账户,会显示没有root权限,所以我们执行命令sudo yum update进行更新,其中sudo的意思是后面的命令会以超级管理员的身份执行,然后输入learn账户的密码就可以进行更新,但执行过程中会提示我们是否继续更新,输入y即可继续更新。-
我们也可以通过命令
sudo yum -y update进行更新,-y表示如果更新过程中需要我们输入y继续的话,系统会自动输入,不用我们手动输入。更新yum功能
第二步:使用yum安装插件并启动服务
- learn用户使用
yum安装插件都需要添加sudo以超级管理员身份执行命令,执行命令sudo yum install -y cronie yum-cron安装cronie和yum-cron插件。使用yum安装插件
-
learn用户使用
vim安装插件都需要添加sudo以超级管理员身份执行命令,执行命令sudo vim /etc/yum/yum-cron.conf打开配置文件yum-cron.conf,并将配置文件中的apply_updates = no改为apply_updates = yes,目的是打开自动更新功能。修改配置文件yum-cron.conf -
执行命令
sudo systemctl start crond和命令sudo systemctl start yum-cron启动crond和yum-cron服务。启动crond和yum-cron服务
第三步:使用yum安装并启动防火墙服务
执行命令
sudo yum install -y firewalld安装防火墙,如果已经安装它会显示已安装并且是最新版本无需任何处理。-
然后执行命令
sudo systemctl start firewalld.service启动防火墙服务,并通过命令sudo firewall-cmd --list-all来查看防火墙状态。(关于服务器的更多操作命令,可以查看我之前的文章:《CentOS7使用firewalld打开关闭防火墙与端口》)安装并启动防火墙服务
②设置端口
第一步:修改ssh相关的配置文件
-
执行命令
sudo vim /etc/ssh/sshd_config打开配置文件sshd_config,找到#Port 22所在的一行,并修改为Port 12345(此处端口可以修改为1024-65535之间的端口均可),最后保存并退出。修改sshd_config配置文件 -
执行命令
sudo cp /usr/lib/firewalld/services/ssh.xml /etc/firewalld/services/将防火墙中关于ssh的配置文件拷贝出来,然后执行sudo vim /etc/firewalld/services/ssh.xml打开配置文件ssh.xml,然后找到port="22"并修改为port="12345",最后保存并退出。修改ssh.xml配置文件
第二步:修改安全组中的配置规则


第三步:重启防火墙服务和sshd服务
-
重启防火墙需要在浏览器,因为重启防火墙和ssh服务,这两个服务重启会导致与本地断开连接。image.png
-
首先登陆learn用户,然后输入命令
sudo systemctl restart sshd.service重启sshd服务,输入命令sudo systemctl restart firewalld.service重启防火墙服务。最后输入exit命令执行退出登录。重启防火墙服务和sshd服务
第四步:修改本地config配置文件
-
首先打开电脑终端PowerShell,输入
cd .ssh进入.ssh路径下。Mac用户可直接输入命令vim config修改config配置文件,将端口号改为12345;Windows用户则直接输入命令notepad config修改config配置文件,将端口号改为12345。修改本地config配置文件 -
最后,我们又可以通过命令
ssh learn登录远程服务器啦!重新登录测试










