在Linux服务器的日常管理中,为了增强系统的安全性,修改默认的SSH端口是一个常见且有效的措施。默认的SSH端口是22,这一信息广为人知,使得服务器容易受到自动化扫描和攻击。下面,我们将通过简单的步骤,教你如何在Linux系统上修改SSH端口。
一、编辑SSH配置文件
首先,你需要使用文本编辑器打开SSH服务的配置文件。这个文件通常位于/etc/ssh/sshd_config
。你可以使用nano
、vim
或任何你喜欢的文本编辑器来编辑它。例如,使用nano
编辑器,你可以输入以下命令:
sudo nano /etc/ssh/sshd_config
二、修改或添加端口号
在打开的sshd_config
文件中,找到#Port 22
这一行(如果存在的话)。默认情况下,这一行是被注释掉的,意味着使用的是默认端口22。你可以通过以下两种方式之一来修改端口号:
-
取消注释并修改端口号:将
#
去掉,然后修改22为你想要的端口号,比如2222。 -
直接添加新的端口号(推荐同时保留22端口作为备份,直至确认新端口可正常访问):在文件中添加一行
Port 2222
。
重要步骤:确保新端口号没有被防火墙或路由规则阻止。
三、重启SSH服务
修改完配置文件后,你需要重启SSH服务以使更改生效。根据你的Linux发行版,重启SSH服务的命令可能有所不同。对于大多数基于systemd的系统(如Ubuntu 16.04及以后版本、CentOS 7及以后版本),你可以使用以下命令:
sudo systemctl restart sshd
或者,对于旧版本的Linux系统,可能需要使用:
sudo service ssh restart
四、测试新端口
修改并重启SSH服务后,你应该从另一台机器上尝试使用新的端口号来SSH连接到你的服务器,以验证更改是否成功。例如:
ssh username@your_server_ip -p 2222
如果一切设置正确,你将能够成功登录到服务器。
五、更新防火墙设置(如果必要)
如果你的服务器运行着防火墙(如UFW、firewalld等),记得更新防火墙规则以允许新的SSH端口。例如,在UFW中,你可以使用以下命令:
sudo ufw allow 2222/tcp
sudo ufw reload
通过遵循以上步骤,你可以轻松地在Linux系统上修改SSH端口,从而提高服务器的安全性。记得在完成修改后,定期检查服务器的安全日志,以确保没有未授权的访问尝试。