차이
문서의 선택한 두 판 사이의 차이를 보여줍니다.
양쪽 이전 판 이전 판 다음 판 | 이전 판 | ||
selinux_-_ssh_port_변경 [2022/09/23 02:20] – koov | selinux_-_ssh_port_변경 [2022/09/23 02:21] (현재) – [방화벽 추가] koov | ||
---|---|---|---|
줄 2: | 줄 2: | ||
먼저 SSHD 의 설정에서 포트를 변경한다. | 먼저 SSHD 의 설정에서 포트를 변경한다. | ||
- | 아래의 예제는 포트를 | + | 아래의 예제는 포트를 |
'' | '' | ||
줄 13: | 줄 13: | ||
# semanage port -a -t ssh_port_t -p tcp #PORTNUMBER | # semanage port -a -t ssh_port_t -p tcp #PORTNUMBER | ||
# | # | ||
- | Port 2200 | + | Port 22002 |
# | # | ||
# | # | ||
줄 25: | 줄 25: | ||
<WRAP prewrap> | <WRAP prewrap> | ||
<code bash> | <code bash> | ||
- | $ semanage port -a -t ssh_port_t -p tcp 2200 | + | $ semanage port -a -t ssh_port_t -p tcp 22002 |
$ semanage port -l | grep ssh | $ semanage port -l | grep ssh | ||
줄 45: | 줄 45: | ||
<WRAP prewrap> | <WRAP prewrap> | ||
<code bash> | <code bash> | ||
- | $ firewall-cmd --permanent --add-port=2200/tcp | + | $ firewall-cmd --permanent --add-port=22002/tcp |
$ firewall-cmd --reload | $ firewall-cmd --reload | ||
</ | </ | ||
줄 55: | 줄 55: | ||
$ iptables -I INPUT 4 -p tcp -m multiport --destination-ports 22002 -m state --state NEW -j ACCEPT | $ iptables -I INPUT 4 -p tcp -m multiport --destination-ports 22002 -m state --state NEW -j ACCEPT | ||
또는 | 또는 | ||
- | $ iptables -I INPUT 4 -p tcp -m multiport --dport | + | $ iptables -I INPUT 4 -p tcp -m multiport --dport |
$ service iptables save | $ service iptables save | ||
</ | </ |