0.前期准備:清空防火牆,關閉SELinux。
1 [root@localhost ~]# iptables -F #清空防火牆 2 [root@localhost ~]# /etc/init.d/iptables save #保存防火牆狀態 3 iptables:將防火牆規則保存到 /etc/sysconfig/iptables: [確定] 4 5 [root@localhost ~]# vi /etc/selinux/config #編輯SELinux配置文件 6 #SELINUX=enforcing 7 SELINUX=disabled # 改成disabled
8 reboot #重啟
9 getenforce #查看狀態是否關閉
1.檢查一下默認安裝的系統是否安裝了SSH服務:
1 [root@localhost ~]# chkconfig --list | grep sshd
sshd 0:關閉 1:關閉 2:啟用 3:啟用 4:啟用 5:啟用 6:關閉
2.首先要備份配置文件,任何時候我們需要修改配置文件的時候都建議先把原始文件備份
[root@localhost ~]# cp -a /etc/ssh/sshd_config /etc/ssh/sshd_config.bak #sshd是服務器端的配置文件 ssh是客戶端的配置文件
3.下面我們就來修改SSHD_config配置文件,需要修改兩個地方,首先們需要開放SSH用到的 22端口,把下圖中前面的#號去掉即可 可改成自己的端口號。
4.第二個需要修改的地方是PermitRootLogin yes這個是否允許超級管理員遠程登錄,同樣的我們把前面的#號去掉即可:
Port 3600
PermitRootLogin yes
5.重啟SSH服務
service sshd restart
