如何在Ubuntu服務(wù)器上更改SSH遠(yuǎn)程訪問的默認(rèn)端口號(hào)?
更改SSH遠(yuǎn)程訪問的默認(rèn)端口號(hào)是提高Ubuntu服務(wù)器安全性的重要步驟。本文將指導(dǎo)您完成整個(gè)過程,確保您的服務(wù)器更加安全。
修改SSH配置文件
登錄到您的Ubuntu服務(wù)器后,使用文本編輯器打開SSH配置文件:
sudo nano /etc/ssh/sshd_config
找到"Port 22"這一行,將其更改為您想使用的新端口號(hào),例如:
Port 2222
保存并關(guān)閉文件。
重啟SSH服務(wù)
為使更改生效,需要重啟SSH服務(wù):
sudo systemctl restart ssh
配置防火墻
如果您使用UFW管理防火墻,需要允許新端口通過:
sudo ufw allow 2222/tcp
sudo ufw reload
測(cè)試新端口
在斷開當(dāng)前連接之前,請(qǐng)先測(cè)試新端口是否工作:
ssh -p 2222 username@your_server_ip
更新客戶端配置
在您的本地機(jī)器上,更新SSH客戶端配置文件(~/.ssh/config),添加新端口信息:
Host your_server_name
HostName your_server_ip
Port 2222
User your_username
禁用舊端口
確認(rèn)新端口正常工作后,可以在防火墻中禁用舊的22端口:
sudo ufw deny 22/tcp
sudo ufw reload
注意事項(xiàng)
- 選擇一個(gè)不常用的端口號(hào)(1024-65535之間)
- 更改端口后,記得更新所有需要SSH連接的腳本或應(yīng)用
- 定期檢查服務(wù)器日志,監(jiān)控異常活動(dòng)
通過更改SSH默認(rèn)端口,您可以顯著降低服務(wù)器被自動(dòng)化攻擊的風(fēng)險(xiǎn)。結(jié)合其他安全措施,如使用SSH密鑰認(rèn)證和禁用root登錄,可以進(jìn)一步增強(qiáng)服務(wù)器的安全性。