免责声明: 本文档可能包含第三方产品信息,该信息仅供参考。阿里云对第三方产品的性能、可靠性以及操作可能带来的潜在影响,不做任何暗示或其他形式的承诺。
本文介绍Linux实例启用SSH服务后,如何设置对应的安全组策略。
设置Linux实例安全组策略前,需要确认当前Linux实例中是否启用自带SELinux服务和防火墙。如果需要启用Linux实例自带安全服务,请参考对应的官方文档,根据现场需要配置对应安全策略,然后根据配置好的安全策略,再通过ECS实例管理控制台设置对应的安全组策略。如果不需要启用Linux实例自带安全服务,参考以下可选步骤关闭对应的服务,再直接通过ECS实例管理控制台设置对应安全组策略即可。本文以CentOS 7.6 64位操作系统为例。
getenforce
/etc/selinux/config
文件的编辑模式,修改SELINUX
参数的值为disabled
即可。setenforce 0
systemctl status firewalld.service
systemctl stop firewalld.service
systemctl disable firewalld.service
systemctl status sshd.service
systemctl restart sshd.service
cat /etc/ssh/sshd_config |grep Port
注:SSH服务默认连接端口为22。
通过ECS实例管理控制台设置SSH服务对应的端口策略,请参考如下文档。
修改SSH服务端口步骤,请参考如下文档。