linux搭建sftp服务器 指定端口_linux 防火墙开放端口

linux搭建sftp服务器 指定端口_linux 防火墙开放端口如何在Linux系统中如何更改SFTP端口SFTP(SSH文件传输协议)是一种安全文件协议,用于通过加密连接在两个主机之间传输文件。它还允许您对远程文件执行各种文件操作并恢复文件传输。SFTP可以替代旧版FTP协议。它具备FTP的所有功能,但连接更加安全。本文详情了如何在Linux中更改默认的SFTP端口。我们还将向您展现如何配置防火墙以允许在新端口上使用。SFTP默认使用的端口SF…

大家好,又见面了,我是你们的朋友全栈君。如果您正在找激活码,请点击查看最新教程,关注关注公众号 “全栈程序员社区” 获取激活教程,可能之前旧版本教程已经失效.最新Idea2022.1教程亲测有效,一键激活。

Jetbrains全系列IDE使用 1年只要46元 售后保障 童叟无欺

3c96b2dd0f9127e96ccb20f866e624ae.png如何在 Linux 系统中如何更改 SFTP 端口

SFTP(SSH文件传输协议)是一种安全文件协议,用于通过加密连接在两个主机之间传输文件。 它还允许您对远程文件执行各种文件操作并恢复文件传输。

SFTP可以替代旧版FTP协议。 它具备FTP的所有功能,但连接更加安全。

本文详情了如何在Linux中更改默认的SFTP端口。 我们还将向您展现如何配置防火墙以允许在新端口上使用。

SFTP默认使用的端口

SFTP是SSH的子系统,并提供与SSH相同级别的安全性。

默认的SFTP端口为22。

修改SFTP默认端口

更改默认的 SFTP / SSH 端口可以降低自动攻击的风险,从而为服务器添加一层额外的安全保护。

下面的步骤详细讲解了如何更改SFTP默认端口:

1、选择一个新的端口号

在Linux中,低于1024的端口号是为知名服务保留的,只能由root绑定。 虽然可以将1-1024范围内的端口用于SSH服务以避免端口分配问题,但建议选择1024以上的端口。

本示例说明如何将SFTP/SSH端口更改为2222,但是您可以选择自己喜欢的任何端口。

2、调整防火墙

更改SFTP / SSH端口之前,您需要在防火墙中打开新端口。

假如您正在使用UFW(Ubuntu中的默认防火墙),请运行以下命令以打开端口:sudo ufw allow 2222/tcp

在CentOS中,默认的防火墙管理工具是FirewallD。 要打开端口,请输入以下命令:sudo firewall-cmd –permanent –zone=public –add-port=2222/tcpsudo firewall-cmd –reload

CentOS客户还需要调整SELinux规则以允许新的SSH端口:sudo semanage port -a -t ssh_port_t -p tcp 2222

假如您使用的是另一个运行 iptables 的 Linux发行版,请打开新的端口运行:sudo iptables -A INPUT -p tcp –dport 2222 -m conntrack –ctstate NEW,ESTABLISHED -j ACCEPT

3、配置SFTP / SSH

SSH服务器配置存储在 /etc/ssh/sshd_config 文件中。 使用文本编辑器打开文件:sudo vim /etc/ssh/sshd_config

搜索以端口22开头的行。通常,该行使用井号(#)注释掉。 删除哈希号,而后输入新的SSH端口号:Port 2222

编辑配置文件时要非常小心。 错误的配置可能会阻止SSH服务启动。

完成后,保存文件并重新启动SSH服务以使更改生效:sudo systemctl restart ssh

在CentOS中,SSH服务名为sshd:sudo systemctl restart sshd

验证SSH守护程序正在侦听新端口:

ss -an | grep 2222

输出应如下所示:tcp LISTEN 0 128 0.0.0.0:4422 0.0.0.0:*tcp ESTAB 0 0 192.168.121.108:2222 192.168.121.1:57638tcp LISTEN 0 128 [::]:2222 [::]:*

使用新的SFTP端口

要指定端口号,请使用-P选项调用sftp命令,后跟新的端口号:sftp -P 2222 username@remote_host_or_ip

假如使用的是GUI SFTP用户端,只要在用户端界面中输入新端口。

写在最后

默认的SFTP端口为22。但是,您可以将端口更改为所需的任何数字。

假如您定期连接到多个系统,则可以通过在SSH配置文件中定义所有连接来简化工作流程。

如有任何问题,请随时发表评论。关注公众号『Linux265』

获取更多Linux 新鲜事,技术资讯、相关教程,软件推荐等。

我在这里等你!

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/193819.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • 内网IP段有哪些_为什么有些内网使用公网地址段

    内网IP段有哪些_为什么有些内网使用公网地址段常见的内网IP段有:10.0.0.0/810.0.0.0-10.255.255.255172.16.0.0/12172.16.0.0-172.31.255.255192.168.0.0/16192.168.0.0-192.168.255.255以上三个网段分别属于A、B、C三类IP地址,来自《RFC1918》。但是根据《ReservedIPaddresses-Wikipedia,thefreeencyclopedia》及《RFC6890-Special

    2022年9月14日
    0
  • Python – 实现矩阵转置

    Python – 实现矩阵转置有个朋友提出了一个问题:手头上现在有一个二维列表,比如[[1,2,3],[4,5,6],[7,8,9],[10,11,12]],现在要把该二维列表变成为[[1,4,7,10],[2,5,8,11],[3,6,9,12]]。其实不动脑筋的话,用二重循环很容易写出来:#!/usr/bin/envpython3#-*-coding:utf-8-…

    2022年5月5日
    40
  • DataHub Java接入实时数据

    DataHub Java接入实时数据DataHubJava接入实时数据序言问题代码总结序言Datahub的相关介绍和优势,我在这里就不一一赘述,留个官方文档的连接([DataHub官方文档](https://help.aliyun.com/document_detail/47439.html?spm=a2c0j.8235941.654670.ddoc.26d91a22JWAbt9)),大家可以自己去看看。我想在这里记录的是…

    2025年5月28日
    5
  • 一点就分享系列(实践篇3-上篇)— 修改YOLOV5 之”魔刀小试“+ Trick心得分享+V5精髓部分源码解读

    一点就分享系列(实践篇3-上篇)— 修改YOLOV5 之”魔刀小试“+ Trick心得分享+V5精髓部分源码解读一点就分享系列(实践篇3—上篇)—“全网首发”正确手法修改YOLOV5魔刀小试+Trick心得分享现在部署大热,而我觉得回归原理和源码更加重要!在检测领域YOLOV5肯定是大家的炼丹必备模型,收敛快,精度高都是其爱不释手的理由,各种魔改基础backone或者别的trcik也层出不穷,这里我自己针对V5的head添加了ASFF自适应的特征融合检测层,分享下,也顺手告诉大家如何以正规的手法去修改YOLOV5的网络结构!文章目录一点就分享系列(实践篇3—上篇)—“全网首发”正确手法修改YOLOV5

    2022年5月23日
    39
  • 常用停用词表整理(哈工大停用词表,百度停用词表等)

    常用停用词表整理(哈工大停用词表,百度停用词表等)辣鸡CSDNhttps://github.com/goto456/stopwordshttps://zhuanlan.zhihu.com/p/30002654转载于:https://www.cnblogs.com/0n-the-way/p/10544285.html

    2022年6月16日
    43
  • SQL可视化工具_可视化工具tableau

    SQL可视化工具_可视化工具tableauSQLite数据库的特性特点:1.轻量级2.独立性,没有依赖,无需安装3.隔离性全部在一个文件夹系统4.跨平台支持众多操作系统5.多语言接口支持众多编程语言6.安全性事物,通过独占性和共享

    2022年8月6日
    5

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号