大家好,又见面了,我是你们的朋友全栈君。如果您正在找激活码,请点击查看最新教程,关注关注公众号 “全栈程序员社区” 获取激活教程,可能之前旧版本教程已经失效.最新Idea2022.1教程亲测有效,一键激活。
Jetbrains全系列IDE使用 1年只要46元 售后保障 童叟无欺
如何在 Linux 系统中如何更改 SFTP 端口
SFTP(SSH文件传输协议)是一种安全文件协议,用于通过加密连接在两个主机之间传输文件。 它还允许您对远程文件执行各种文件操作并恢复文件传输。
SFTP可以替代旧版FTP协议。 它具备FTP的所有功能,但连接更加安全。
本文详情了如何在Linux中更改默认的SFTP端口。 我们还将向您展现如何配置防火墙以允许在新端口上使用。
SFTP默认使用的端口
SFTP是SSH的子系统,并提供与SSH相同级别的安全性。
默认的SFTP端口为22。
修改SFTP默认端口
更改默认的 SFTP / SSH 端口可以降低自动攻击的风险,从而为服务器添加一层额外的安全保护。
下面的步骤详细讲解了如何更改SFTP默认端口:
1、选择一个新的端口号
在Linux中,低于1024的端口号是为知名服务保留的,只能由root绑定。 虽然可以将1-1024范围内的端口用于SSH服务以避免端口分配问题,但建议选择1024以上的端口。
本示例说明如何将SFTP/SSH端口更改为2222,但是您可以选择自己喜欢的任何端口。
2、调整防火墙
更改SFTP / SSH端口之前,您需要在防火墙中打开新端口。
假如您正在使用UFW(Ubuntu中的默认防火墙),请运行以下命令以打开端口:sudo ufw allow 2222/tcp
在CentOS中,默认的防火墙管理工具是FirewallD。 要打开端口,请输入以下命令:sudo firewall-cmd –permanent –zone=public –add-port=2222/tcpsudo firewall-cmd –reload
CentOS客户还需要调整SELinux规则以允许新的SSH端口:sudo semanage port -a -t ssh_port_t -p tcp 2222
假如您使用的是另一个运行 iptables 的 Linux发行版,请打开新的端口运行:sudo iptables -A INPUT -p tcp –dport 2222 -m conntrack –ctstate NEW,ESTABLISHED -j ACCEPT
3、配置SFTP / SSH
SSH服务器配置存储在 /etc/ssh/sshd_config 文件中。 使用文本编辑器打开文件:sudo vim /etc/ssh/sshd_config
搜索以端口22开头的行。通常,该行使用井号(#)注释掉。 删除哈希号,而后输入新的SSH端口号:Port 2222
编辑配置文件时要非常小心。 错误的配置可能会阻止SSH服务启动。
完成后,保存文件并重新启动SSH服务以使更改生效:sudo systemctl restart ssh
在CentOS中,SSH服务名为sshd:sudo systemctl restart sshd
验证SSH守护程序正在侦听新端口:
ss -an | grep 2222
输出应如下所示:tcp LISTEN 0 128 0.0.0.0:4422 0.0.0.0:*tcp ESTAB 0 0 192.168.121.108:2222 192.168.121.1:57638tcp LISTEN 0 128 [::]:2222 [::]:*
使用新的SFTP端口
要指定端口号,请使用-P选项调用sftp命令,后跟新的端口号:sftp -P 2222 username@remote_host_or_ip
假如使用的是GUI SFTP用户端,只要在用户端界面中输入新端口。
写在最后
默认的SFTP端口为22。但是,您可以将端口更改为所需的任何数字。
假如您定期连接到多个系统,则可以通过在SSH配置文件中定义所有连接来简化工作流程。
如有任何问题,请随时发表评论。关注公众号『Linux265』
获取更多Linux 新鲜事,技术资讯、相关教程,软件推荐等。
我在这里等你!
发布者:全栈程序员-用户IM,转载请注明出处:https://javaforall.cn/193819.html原文链接:https://javaforall.cn
【正版授权,激活自己账号】: Jetbrains全家桶Ide使用,1年售后保障,每天仅需1毛
【官方授权 正版激活】: 官方授权 正版激活 支持Jetbrains家族下所有IDE 使用个人JB账号...