CentOS/Debian/Ubuntu Linux修改SSH默認(rèn)22端口

SSH服務(wù)器(sshd)作為Linux上非常重要的服務(wù),安全性是很重要的,首先網(wǎng)上有很多專門的服務(wù)器用來掃描SSH默認(rèn)的22端口并使用弱口令之類的密碼字典進(jìn)行暴力破解,雖然可以使用lnmp自帶的denyhosts、fail2ban之類的安裝腳本,但是將默認(rèn)SSH端口改掉能過濾掉大部分SSH暴力破解的訪問。該教程適合常見的CentOS/Fedora/RedHat、Debian/Ubuntu等常見的Linux發(fā)行版。
SSH服務(wù)器的配置文件為:/etc/ssh/sshd_config
具體修改步驟如下:
1、備份原sshd配置文件
cp /etc/ssh/sshd_config /etc/ssh/sshd_config.backup
2、修改sshd配置文件
可以使用winscp、nano、vim之類的軟件編輯 /etc/ssh/sshd_config
查找Port 22,有可能 Port 22 是注釋的(即前面有#號,有的話刪掉 # 號)。
在 Port 22 下面添加一行 Port 3322? 其中3322為你更改SSH后的端口。
這里建議先保留原來的22端口,待新的SSH端口測試正常工作后再刪掉原Port 22 端口行。
修改完成后保存。
3、重啟SSH服務(wù)器
重啟SSH服務(wù)器命令:systemctl restart sshd
如果沒有systemctl的話可以執(zhí)行:/etc/init.d/sshd restart 或 /etc/init.d/ssh restart
如果沒有報錯的話就生效了,可以 ss -ntl 或 netstat -ntl 查看一下端口。
4、防火墻、安全組規(guī)則設(shè)置
iptables添加SSH新端口規(guī)則:
iptables -A INPUT -p tcp --dport 3322 -j ACCEPT ? ? ? ? ? ??#3322替換為新的端口#
然后保存iptables規(guī)則
firewalld添加SSH新端口規(guī)則:
firewall-cmd --permanent --zone=public --add-port=3322/tcp ? ? ? ? ? ??#3322替換為新的端口#
firewall-cmd --reload ? ? ? ? ? ??#重載firewalld#
阿里云之類的安全組規(guī)則添加SSH新端口規(guī)則:
阿里云之類的有安全組之類設(shè)置的云服務(wù)器一定要在安全組規(guī)則里將新端口添加到“入方向”的允許規(guī)則。
5、putty、xshell之類的SSH軟件連接測試
添加上新的SSH端口后一定要通過putty、xshell之類的SSH軟件連接測試一下,測試可以正常連接然后再編輯 /etc/ssh/sshd_config 將Port 22 這一行直接刪除或這一行前面加 # 注釋掉,然后再按前面的命令重啟SSHd服務(wù)。
>>轉(zhuǎn)載請注明出處:VPS偵探 本文鏈接地址:http://m.0794baidu.com/security/centos-debian-ubuntu-linux-change-ssh-port.html









