售前咨询400-838-0503

Linux 云服务器如何修改 SSH 端口?

发布:2025-06-02 02:36

详解Linux云服务器修改SSH端口的完整教程

在管理Linux云服务器时,修改默认SSH端口(22)是一项基本但重要的安全措施。本文将详细介绍修改SSH端口的完整流程,包括端口选择、配置修改、防火墙设置以及测试验证等关键步骤。

为什么要修改SSH默认端口?

  • 降低自动化攻击风险:大多数自动化扫描工具都会针对22端口进行暴力破解
  • 增强服务器安全性:减少不必要的登录尝试和潜在的安全威胁
  • 满足合规要求:某些行业标准要求更改默认服务端口

修改SSH端口的完整步骤

1. 选择合适的端口号

建议选择1024-65535之间的高端口号,避免与常见服务冲突:

# 查看已使用端口
netstat -tulnp | grep LISTEN

2. 修改SSH配置文件

编辑/etc/ssh/sshd_config文件:

sudo vi /etc/ssh/sshd_config

找到并修改(或添加)以下行:

Port 22
Port 22456  # 新增自定义端口

3. 配置防火墙

根据使用的防火墙工具进行相应设置:

使用firewalld:

sudo firewall-cmd --permanent --add-port=22456/tcp
sudo firewall-cmd --reload

使用iptables:

sudo iptables -A INPUT -p tcp --dport 22456 -j ACCEPT
sudo service iptables save

4. 重启SSH服务

sudo systemctl restart sshd

5. 测试新端口连接

保持当前会话打开的同时,新建终端测试:

ssh -p 22456 username@server_ip

常见问题解决方法

1. 连接失败排查步骤

  1. 检查sshd服务状态:systemctl status sshd
  2. 查看系统日志:journalctl -xe
  3. 验证端口监听状态:ss -tulnp | grep 22456

2. SELinux相关配置

如果启用了SELinux,需要执行:

sudo semanage port -a -t ssh_port_t -p tcp 22456

3. 多端口配置技巧

可以同时保留22端口和新端口,过渡期后再关闭22端口:

Port 22
Port 22456

最佳实践建议

  • 修改端口前确保有替代访问方式(如控制台访问)
  • 建议配合密钥认证一起使用
  • 定期审计SSH访问日志
  • 考虑使用fail2ban等工具增强防护

通过以上步骤,您已经成功增强了云服务器的SSH访问安全性。记住,修改SSH端口只是安全防护的一环,应结合其他安全措施共同保护您的服务器。

按文档操作后还是不行,把机器编号、出问题的时间点和现象截图一起提工单,能少来回一轮。

提交工单