在CentOS上配置SFTP防火墙规则,你需要使用firewalld服务。以下是详细的步骤:
1. 安装firewalld
如果你的CentOS系统还没有安装firewalld,可以使用以下命令进行安装:
sudo yum install firewalld
2. 启动并启用firewalld
启动firewalld服务并设置为开机自启:
sudo systemctl start firewalld
sudo systemctl enable firewalld
3. 配置SFTP端口
默认情况下,SFTP使用SSH端口22。如果你需要更改SFTP的端口,可以在/etc/ssh/sshd_config文件中进行配置。例如,将SFTP端口更改为2222:
sudo vi /etc/ssh/sshd_config
找到并修改以下行:
Port 2222
保存并退出编辑器,然后重启SSH服务以应用更改:
sudo systemctl restart sshd
4. 配置firewalld允许SFTP流量
使用firewalld添加一个端口规则,允许SFTP流量通过。假设你使用的是默认的22端口:
sudo firewall-cmd --permanent --add-service=sftp
如果你更改了SFTP端口(例如2222),则需要添加相应的端口规则:
sudo firewall-cmd --permanent --add-port=2222/tcp
5. 重新加载firewalld配置
应用新的防火墙规则:
sudo firewall-cmd --reload
6. 验证防火墙规则
你可以使用以下命令查看当前的防火墙规则,确保SFTP端口已正确添加:
sudo firewall-cmd --list-all
你应该能看到类似以下的输出,表明SFTP端口已允许:
services: ssh sftp
ports: 22/tcp 2222/tcp
protocols: tcp
7. 测试SFTP连接
最后,测试SFTP连接以确保配置正确。你可以使用以下命令从另一台机器连接到你的CentOS服务器:
sftp username@your_server_ip -P 2222
如果一切配置正确,你应该能够成功连接并进行文件传输。
通过以上步骤,你就可以在CentOS上成功配置SFTP防火墙规则。
以上就是关于“怎样在CentOS上配置SFTP防火墙规则”的相关介绍,筋斗云是国内较早的云主机应用的服务商,拥有10余年行业经验,提供丰富的云服务器、租用服务器等相关产品服务。云服务器资源弹性伸缩,主机vCPU、内存性能强悍、超高I/O速度、故障秒级恢复;电子化备案,提交快速,专业团队7×24小时服务支持!
简单好用、高性价比云服务器租用链接:https://www.jindouyun.cn/product/cvm