如何更改Linux服務(wù)器的SSH端口?
更改SSH默認(rèn)端口是提高Linux服務(wù)器安全性的有效方法。本文將指導(dǎo)您完成更改SSH端口的整個過程。
更改SSH端口的原因
默認(rèn)的22端口經(jīng)常成為黑客攻擊的目標(biāo)。通過更改SSH端口,可以降低服務(wù)器被掃描和攻擊的風(fēng)險。
修改SSH配置文件
使用root權(quán)限編輯/etc/ssh/sshd_config文件。找到"Port 22"這一行,取消注釋并將其更改為您想使用的新端口號,例如"Port 2222"。
重啟SSH服務(wù)
保存配置文件后,重啟SSH服務(wù)以應(yīng)用更改。可以使用以下命令:sudo systemctl restart sshd
調(diào)整防火墻設(shè)置
確保防火墻允許新的SSH端口通過。對于使用UFW的系統(tǒng),可以執(zhí)行:sudo ufw allow 2222/tcp
對于使用iptables的系統(tǒng),可以執(zhí)行:sudo iptables -A INPUT -p tcp --dport 2222 -j ACCEPT
測試新端口
在斷開當(dāng)前連接之前,打開新的終端窗口,嘗試使用新端口連接到服務(wù)器:ssh -p 2222 user@your_server_ip
更新客戶端配置
在您的本地機(jī)器上,編輯~/.ssh/config文件,為您的服務(wù)器添加新的端口設(shè)置:
Host your_server_name
HostName your_server_ip
Port 2222
User your_username
注意事項(xiàng)
更改SSH端口后,請記住在連接時指定新端口。同時,確保所有自動化腳本和監(jiān)控工具都更新了新的端口信息。
結(jié)語
通過更改SSH端口,您已經(jīng)邁出了提高服務(wù)器安全性的重要一步。結(jié)合其他安全措施,如使用SSH密鑰認(rèn)證和禁用root登錄,可以顯著增強(qiáng)您的Linux服務(wù)器的安全性。