Linux云服务器SSH默认端口修改全攻略:提升安全性的关键步骤
在当今数字化时代,云服务器的安全性至关重要。作为最常用的远程管理协议,SSH的默认22端口常常成为黑客攻击的首要目标。本文将详细介绍如何在Linux云服务器上修改SSH默认端口,帮助您构建更坚固的安全防线。
为什么要修改SSH默认端口?
SSH(Secure Shell)是管理员远程管理Linux服务器的标准工具,但使用默认的22端口会面临以下风险:
- 自动化脚本攻击:黑客使用扫描工具批量探测互联网上的22端口
- 暴力破解尝试:攻击者通过字典攻击尝试破解弱密码
- DDoS攻击风险:开放的22端口可能被利用发起拒绝服务攻击
修改SSH端口的完整步骤
第一步:选择新端口号
选择1024-65535之间的端口号,避免使用常见服务端口。建议:
- 避免使用2222、22222等明显替代端口
- 可以考虑使用高位端口如54321、23456等
- 建议记录下新端口号,避免遗忘
第二步:修改SSH配置文件
使用root权限编辑SSH配置文件:
vim /etc/ssh/sshd_config
找到并修改以下行:
#Port 22 ← 去掉注释符号#
Port 54321 ← 替换为您选择的新端口
第三步:防火墙配置
根据您的防火墙软件进行相应配置:
- iptables用户:
iptables -A INPUT -p tcp --dport 54321 -j ACCEPT service iptables save - firewalld用户:
firewall-cmd --permanent --add-port=54321/tcp firewall-cmd --reload
第四步:SELinux配置(如启用)
如果服务器启用了SELinux,需要执行:
semanage port -a -t ssh_port_t -p tcp 54321
第五步:重启SSH服务并测试
重启SSH服务使更改生效:
systemctl restart sshd
测试新端口连接:
ssh -p 54321 username@server_ip
注意事项与常见问题
- 保持现有连接:修改配置前,确保有其他访问途径(如控制台)
- 多端口监听:可同时监听22和新端口,待测试成功后再关闭22端口
- 云平台安全组:在云服务商控制台添加新端口的安全组规则
- 端口冲突检查:使用
netstat -tuln | grep 54321检查端口是否被占用
进阶安全建议
- 配合使用密钥认证替代密码登录
- 限制SSH访问IP范围
- 安装fail2ban防止暴力破解
- 定期更新SSH服务到最新版本
修改SSH默认端口是服务器安全的基础防护措施,虽然不能完全阻止攻击,但能有效减少自动化攻击的风险。结合其他安全措施,可以显著提升服务器的整体安全性。建议所有云服务器管理员都应实施这一简单而有效的安全改进。
