①设置防火墙
第一步:更新yum功能
远程登录服务器,执行命令
yum update
可以进行更新,但是此时登录的是learn账户,会显示没有root权限,所以我们执行命令sudo yum update
进行更新,其中sudo
的意思是后面的命令会以超级管理员的身份执行,然后输入learn账户的密码就可以进行更新,但执行过程中会提示我们是否继续更新,输入y
即可继续更新。-
我们也可以通过命令
sudo yum -y update
进行更新,-y
表示如果更新过程中需要我们输入y
继续的话,系统会自动输入,不用我们手动输入。
第二步:使用yum安装插件并启动服务
- learn用户使用
yum
安装插件都需要添加sudo
以超级管理员身份执行命令,执行命令sudo yum install -y cronie yum-cron
安装cronie
和yum-cron
插件。
-
learn用户使用
vim
安装插件都需要添加sudo
以超级管理员身份执行命令,执行命令sudo vim /etc/yum/yum-cron.conf
打开配置文件yum-cron.conf
,并将配置文件中的apply_updates = no
改为apply_updates = yes
,目的是打开自动更新功能。 -
执行命令
sudo systemctl start crond
和命令sudo systemctl start yum-cron
启动crond
和yum-cron
服务。
第三步:使用yum安装并启动防火墙服务
执行命令
sudo yum install -y firewalld
安装防火墙,如果已经安装它会显示已安装并且是最新版本无需任何处理。-
然后执行命令
sudo systemctl start firewalld.service
启动防火墙服务,并通过命令sudo firewall-cmd --list-all
来查看防火墙状态。(关于服务器的更多操作命令,可以查看我之前的文章:《CentOS7使用firewalld打开关闭防火墙与端口》)
②设置端口
第一步:修改ssh相关的配置文件
-
执行命令
sudo vim /etc/ssh/sshd_config
打开配置文件sshd_config
,找到#Port 22
所在的一行,并修改为Port 12345
(此处端口可以修改为1024-65535
之间的端口均可),最后保存并退出。 -
执行命令
sudo cp /usr/lib/firewalld/services/ssh.xml /etc/firewalld/services/
将防火墙中关于ssh的配置文件拷贝出来,然后执行sudo vim /etc/firewalld/services/ssh.xml
打开配置文件ssh.xml
,然后找到port="22"
并修改为port="12345"
,最后保存并退出。
第二步:修改安全组中的配置规则
第三步:重启防火墙服务和sshd服务
-
重启防火墙需要在浏览器,因为重启防火墙和ssh服务,这两个服务重启会导致与本地断开连接。
-
首先登陆learn用户,然后输入命令
sudo systemctl restart sshd.service
重启sshd服务,输入命令sudo systemctl restart firewalld.service
重启防火墙服务。最后输入exit
命令执行退出登录。
第四步:修改本地config配置文件
-
首先打开电脑终端PowerShell,输入
cd .ssh
进入.ssh
路径下。Mac用户可直接输入命令vim config
修改config
配置文件,将端口号改为12345
;Windows用户则直接输入命令notepad config
修改config
配置文件,将端口号改为12345
。 -
最后,我们又可以通过命令
ssh learn
登录远程服务器啦!