Debian9如何修改遠程ssh端口號
修改Debian 9系統(tǒng)的SSH遠程端口號是提高服務器安全性的有效方法。通過更改默認的22端口,可以降低被攻擊的風險。本文將指導您完成修改SSH端口的整個過程。
修改SSH配置文件
登錄到Debian 9服務器后,使用文本編輯器打開SSH配置文件:
sudo nano /etc/ssh/sshd_config
找到"#Port 22"這一行,刪除注釋符號"#",并將端口號改為您想使用的新端口(例如2222):
Port 2222
保存并關閉文件。
更新防火墻規(guī)則
如果您使用UFW防火墻,需要允許新的SSH端口:
sudo ufw allow 2222/tcp
sudo ufw deny 22/tcp
對于iptables,添加新規(guī)則并刪除舊規(guī)則:
sudo iptables -A INPUT -p tcp --dport 2222 -j ACCEPT
sudo iptables -D INPUT -p tcp --dport 22 -j ACCEPT
重啟SSH服務
應用更改需要重啟SSH服務:
sudo systemctl restart ssh
驗證新端口
打開新的終端窗口,嘗試使用新端口連接到服務器:
ssh -p 2222 user@your_server_ip
如果連接成功,說明端口修改已生效。
注意事項
修改SSH端口時請謹慎操作,確保不會將自己鎖在系統(tǒng)之外。建議在進行更改時保持一個活動的SSH會話,以便在出現(xiàn)問題時可以快速恢復。
通過這些步驟,您可以成功修改Debian 9系統(tǒng)的SSH遠程端口號,提高服務器的安全性。記得更新所有使用SSH連接到此服務器的客戶端配置。