Centos7 查看登录日志、修改ssh 默认端口号

711 阅读1分钟

检查登录日志,也是一种安全手段

more /var/log/secure

who /var/log/wtmp

使用who /var/log/wtmp语句 ,得到了想要的数据

第一步、修改/etc/ssh/sshd_config

#Port 22         //这行去掉#号
Port 3600      //将端口号改成3600

第二步:在使用SELinux的系统中,需要修改SELinux 使用以下命令查看当前SElinux允许的ssh端口:

semanage port -l | grep ssh

添加3600端口到SELinux

semanage port -a -t ssh_port_t -p tcp 3600

查看新的端口:

semanage port -l | grep ssh

如果成功会输出 ssh_port_t tcp 3600,22

注意:semanage可以用yum install policycoreutils-python安装。

第三步:重启ssh服务

systemctl restart sshd.service

使用命令测试

ssh -p 3600 root@<IPAddress>