重启 SSH 服务

XMSDN

CentOS 7关闭防火墙后修改配置文件的详细操作指南 **

在 CentOS 7 系统管理中,firewalld 作为默认的动态防火墙管理工具,提供了非常灵活的网络区域管理功能,在某些特定场景下(如调试服务、部署特定业务或简化网络环境),管理员可能需要临时或永久关闭防火墙,直接通过修改服务配置文件来达到控制端口和服务的目的。

本文将详细介绍如何在 CentOS 7 中关闭防火墙,以及如何安全地修改配置文件并使配置生效。

重启 SSH 服务

关闭 CentOS 7 防火墙

在修改配置文件之前,确保防火墙不会干扰您的操作,请按照以下步骤操作:

  1. 停止防火墙服务 使用 systemctl 命令停止当前的防火墙进程:

    systemctl stop firewalld
  2. 禁用防火墙开机自启 为了防止系统重启后防火墙自动开启,需要将其禁用:

    systemctl disable firewalld
  3. 验证状态 输入以下命令确认防火墙已处于关闭状态:

    systemctl status firewalld

    输出通常显示为 inactive (dead)

注意:如果您的系统还安装了 iptables-services,您可能还需要手动清除 iptables 规则或停止 iptables 服务。

修改服务配置文件

关闭防火墙后,您就可以自由地编辑服务的配置文件了,最常见的需求是修改 SSH 服务或 Web 服务(如 Nginx/Apache)的端口。

以修改 SSH 服务 配置为例:

  1. 查找配置文件 SSH 的主配置文件通常位于 /etc/ssh/ 目录下,文件名为 sshd_config

  2. 编辑配置文件 使用 vivim 编辑器打开文件:

    vim /etc/ssh/sshd_config
  3. 修改配置参数 在文件中找到 #Port 22 这一行(通常位于文件开头)。

    • 去掉行首的 号。
    • 将端口号修改为您想要的端口(2222):
      Port 2222
    • 提示:您可以同时开启多个端口以实现平滑迁移。
  4. 保存并退出 编辑完成后,保存文件并退出编辑器(在 vim 中输入 wq 回车)。

重启服务使配置生效

仅仅修改配置文件是不够的,必须重启对应的服务才能加载新的配置。

# 或者如果是 Nginx/Apache,重启命令如下
# systemctl restart nginx
# systemctl restart httpd

验证修改结果

修改完成后,建议进行验证:

  1. 检查服务状态 确保服务正在运行:

    systemctl status sshd
  2. 测试连接 使用新端口尝试连接服务器:

    ssh root@你的服务器IP -p 2222

重要注意事项:SELinux

这是很多初学者容易忽略的一点,在 CentOS 7 中,即使您关闭了防火墙,如果修改了 SSH 端口,SELinux(安全增强型 Linux) 可能会阻止连接。

如果修改端口后无法连接,请执行以下命令来允许新端口:

# 查看当前 SELinux 状态
sestatus
# 将新端口添加到 SELinux 策略中
semanage port -a -t ssh_port_t -p tcp 2222
# 如果添加失败,可能需要先安装 policycoreutils-python
# yum install policycoreutils-python -y

在 CentOS 7 中,关闭防火墙后修改配置文件是管理服务的常用手段,通过 systemctl stop/disable firewalld 关闭防火墙,编辑 /etc/ 下的配置文件,并使用 systemctl restart 重启服务,您可以快速调整网络服务,但切记要关注 SELinux 的策略设置,以免因安全策略限制导致服务无法访问。

💡 温馨提示

📌 阅读须知 Rules & Notice

本站坚持免费分享,致力于为大家提供实用、优质的内容与资源。

🔗欢迎大家收藏与转发,转载请保留本站链接,请勿私自去除版权信息。

📚所有外部整理资源,仅作学习交流使用,请勿用于各类商业用途。

🤝网络相聚本是缘分,希望大家文明交流,理性浏览。

🛠️若发现内容有误或涉及侵权,我们将第一时间处理整改。

💖 感谢每一位朋友的陪伴与支持

✨ 用心分享,一路同行 ✨

目录[+]