Linux修改SSH端口,减少被恶意扫描和暴力破解,提高网站安全性

Linux修改SSH端口,减少被恶意扫描和暴力破解,提高网站安全性

V+变量
2024-12-27 / 0 评论 / 4 阅读 / 正在检测是否收录...

修改sshd端口

在Linux系统中,sshd服务用于远程连接,默认端口为22。为了提高安全性,可以修改默认端口。以下是修改sshd端口的步骤:

修改sshd配置文件

首先,编辑sshd的配置文件/etc/ssh/sshd_config,找到Port配置项,将其修改为所需的端口号,例如2222:

vim /etc/ssh/sshd_config

将Port 22修改为Port 2222

Port 2222
保存并退出编辑器。

配置防火墙

接下来,需要在防火墙中开放新的端口。编辑防火墙配置文件/etc/sysconfig/iptables,添加以下规则:

vim /etc/sysconfig/iptables

添加以下规则以开放2222端口

-A INPUT -p tcp --dport 2222 -j ACCEPT
保存并退出编辑器,然后重启防火墙服务:

service iptables restart
重启sshd服务

最后,重启sshd服务以使配置生效:

service sshd restart
现在,sshd服务将监听新的端口2222。可以通过以下命令验证:

netstat -ntpl | grep sshd
注意事项

不要删除旧端口:如果不删除旧端口,可以同时使用旧端口和新端口进行连接

防火墙配置:确保防火墙配置正确,否则可能无法通过新端口连接

现有连接:重启sshd服务后,现有的连接不会断开

通过以上步骤,可以有效地修改sshd端口,提高系统的安全性。

0

评论 (0)

取消