售前咨询400-838-0503

Linux云服务器如何修改SSH默认端口?

发布:2025-04-24 09:33

Linux云服务器SSH默认端口修改全攻略:提升安全性的关键步骤

在当今数字化时代,云服务器的安全性至关重要。作为最常用的远程管理协议,SSH的默认22端口常常成为黑客攻击的首要目标。本文将详细介绍如何在Linux云服务器上修改SSH默认端口,帮助您构建更坚固的安全防线。

为什么要修改SSH默认端口?

SSH(Secure Shell)是管理员远程管理Linux服务器的标准工具,但使用默认的22端口会面临以下风险:

  • 自动化脚本攻击:黑客使用扫描工具批量探测互联网上的22端口
  • 暴力破解尝试:攻击者通过字典攻击尝试破解弱密码
  • DDoS攻击风险:开放的22端口可能被利用发起拒绝服务攻击

修改SSH端口的完整步骤

第一步:选择新端口号

选择1024-65535之间的端口号,避免使用常见服务端口。建议:

  • 避免使用2222、22222等明显替代端口
  • 可以考虑使用高位端口如54321、23456等
  • 建议记录下新端口号,避免遗忘

第二步:修改SSH配置文件

使用root权限编辑SSH配置文件:

vim /etc/ssh/sshd_config

找到并修改以下行:

#Port 22  ← 去掉注释符号#
Port 54321  ← 替换为您选择的新端口

第三步:防火墙配置

根据您的防火墙软件进行相应配置:

  • iptables用户
    iptables -A INPUT -p tcp --dport 54321 -j ACCEPT
    service iptables save
  • firewalld用户
    firewall-cmd --permanent --add-port=54321/tcp
    firewall-cmd --reload

第四步:SELinux配置(如启用)

如果服务器启用了SELinux,需要执行:

semanage port -a -t ssh_port_t -p tcp 54321

第五步:重启SSH服务并测试

重启SSH服务使更改生效:

systemctl restart sshd

测试新端口连接:

ssh -p 54321 username@server_ip

注意事项与常见问题

  • 保持现有连接:修改配置前,确保有其他访问途径(如控制台)
  • 多端口监听:可同时监听22和新端口,待测试成功后再关闭22端口
  • 云平台安全组:在云服务商控制台添加新端口的安全组规则
  • 端口冲突检查:使用netstat -tuln | grep 54321检查端口是否被占用

进阶安全建议

  1. 配合使用密钥认证替代密码登录
  2. 限制SSH访问IP范围
  3. 安装fail2ban防止暴力破解
  4. 定期更新SSH服务到最新版本

修改SSH默认端口是服务器安全的基础防护措施,虽然不能完全阻止攻击,但能有效减少自动化攻击的风险。结合其他安全措施,可以显著提升服务器的整体安全性。建议所有云服务器管理员都应实施这一简单而有效的安全改进。

按文档操作后还是不行,把机器编号、出问题的时间点和现象截图一起提工单,能少来回一轮。

提交工单