CentOS/Debian/Ubuntu Linux修改SSH默認22端口

SSH服務器(sshd)作為Linux上非常重要的服務,安全性是很重要的,首先網上有很多專門的服務器用來掃描SSH默認的22端口并使用弱口令之類的密碼字典進行暴力破解,雖然可以使用lnmp自帶的denyhosts、fail2ban之類的安裝腳本,但是將默認SSH端口改掉能過濾掉大部分SSH暴力破解的訪問。該教程適合常見的CentOS/Fedora/RedHat、Debian/Ubuntu等常見的Linux發行版。
SSH服務器的配置文件為:/etc/ssh/sshd_config
具體修改步驟如下:
1、備份原sshd配置文件
cp /etc/ssh/sshd_config /etc/ssh/sshd_config.backup
2、修改sshd配置文件
可以使用winscp、nano、vim之類的軟件編輯 /etc/ssh/sshd_config
查找Port 22,有可能 Port 22 是注釋的(即前面有#號,有的話刪掉 # 號)。
在 Port 22 下面添加一行 Port 3322? 其中3322為你更改SSH后的端口。
這里建議先保留原來的22端口,待新的SSH端口測試正常工作后再刪掉原Port 22 端口行。
修改完成后保存。
3、重啟SSH服務器
重啟SSH服務器命令:systemctl restart sshd
如果沒有systemctl的話可以執行:/etc/init.d/sshd restart 或 /etc/init.d/ssh restart
如果沒有報錯的話就生效了,可以 ss -ntl 或 netstat -ntl 查看一下端口。
4、防火墻、安全組規則設置
iptables添加SSH新端口規則:
iptables -A INPUT -p tcp --dport 3322 -j ACCEPT ? ? ? ? ? ??#3322替換為新的端口#
然后保存iptables規則
firewalld添加SSH新端口規則:
firewall-cmd --permanent --zone=public --add-port=3322/tcp ? ? ? ? ? ??#3322替換為新的端口#
firewall-cmd --reload ? ? ? ? ? ??#重載firewalld#
阿里云之類的安全組規則添加SSH新端口規則:
阿里云之類的有安全組之類設置的云服務器一定要在安全組規則里將新端口添加到“入方向”的允許規則。
5、putty、xshell之類的SSH軟件連接測試
添加上新的SSH端口后一定要通過putty、xshell之類的SSH軟件連接測試一下,測試可以正常連接然后再編輯 /etc/ssh/sshd_config 將Port 22 這一行直接刪除或這一行前面加 # 注釋掉,然后再按前面的命令重啟SSHd服務。
>>轉載請注明出處:VPS偵探 本文鏈接地址:http://www.0794baidu.com/security/centos-debian-ubuntu-linux-change-ssh-port.html









