1.基于当前SELinux策略,显示允许SSH服务侦听的端口
semanage port -l | grep ssh
2.允许OpenSSH侦听TCP2222端口
semanage port -a -t ssh_port_t -p tcp 2222
3.编辑/etc/ssh/sshd_config文件
vi /etc/ssh/sshd_config
在#Port 22下添加
Port 2222
#在最后测试没成功前切勿注释掉22端口,防止ssh连接不上
4.允许TCP端口2222通过防火墙的默认区域
先查看当前默认的zone
firewall-cmd --get-default-zone
再将2222端口添加到默认zone
firewall-cmd --permanent --add-port=2222/tcp或
firewall-cmd --add-port=2222/tcp --zone=work --permanent这里work为默认的zone
firewall-cmd --reload
验证端口是否添加成功
firewall-cmd --zone=work --query-port=2222/tcp
5.重启ssh服务
systemctl restart sshd
6.使用ssh连接
ssh -p 2222 name@xxx.xxx.xxx
安装semanage
yum provides semanage
yum install -y policycoreutils-python