CentOS7 sshのポート変更手順

CentOS7 sshのポート変更手順

sshのポート番号の変更手順。ポート番号変更は、自分はセキュリティ対策というより22番ポートへの不正アクセス負荷を軽減するために変更してます

CentOs7バージョン

#cat /etc/centos-release
CentOS Linux release 7.7.1908 (Core)

設定ファイル変更

## バックアップ
sudo cp /etc/ssh/sshd_config{,.`date +%Y%m%d%H%M%S`}

## 編集
sudo vi /etc/ssh/sshd_config

<変更箇所>
#port 22
port 12322

ついでにrootログインも禁止しておく
#PermitRootLogin yes
PermitRootLogin no

## 再起動
sudo systemctl restart sshd

Firewall設定

12322ポートを許可する

## バックアップ
sudo cp /usr/lib/firewalld/services/ssh.xml /etc/firewalld/services/ssh.xml

## 設定ファイル編集
sudo vi /etc/firewalld/services/ssh.xml

<変更箇所>
<port protocol="tcp" port="12322"/>

## リロード
firewall-cmd --reload

logファイル場所

sshdのログファイルの場所は下記となります

/var/log/secure

システムのログインエラー履歴 を確認する場合は

lastb

で確認できます