在Linux服务器的安全配置中,修改默认的SSH端口是一个常见的增强安全措施。通过更改SSH服务监听的端口号,可以有效减少来自自动化扫描工具的未授权访问尝试。下面,我们就来一步步学习如何在Linux系统中修改SSH端口。
第一步:编辑SSH配置文件
首先,你需要找到并编辑SSH的配置文件sshd_config
。这个文件通常位于/etc/ssh/
目录下。使用你喜欢的文本编辑器打开它,比如使用nano
或vim
:
sudo nano /etc/ssh/sshd_config
第二步:查找并修改Port值
在sshd_config
文件中,找到#Port 22
这一行(注意,它可能被注释掉了)。取消该行的注释(如果已注释),并将22
改为你想设置的新端口号,比如2222
。修改后的行应该像这样:
Port 2222
重点来了!请确保新端口号没有被防火墙或其他安全策略阻止,并且该端口号在1024
到65535
的范围内(尽管低于1024
的端口号在Linux中通常需要root权限才能绑定,但出于安全考虑,建议避免使用这些端口)。
第三步:重启SSH服务
修改完sshd_config
文件后,需要重启SSH服务以使更改生效。使用以下命令之一根据你的Linux发行版来重启SSH服务:
- 对于大多数基于Systemd的系统(如最新版本的Ubuntu、CentOS 7及以后版本):
sudo systemctl restart sshd
- 对于使用SysVinit或Upstart的系统:
sudo service ssh restart
第四步:更新防火墙规则(如果适用)
如果你的服务器配置了防火墙,别忘了更新防火墙规则以允许新端口上的SSH连接。这一步的具体操作取决于你使用的防火墙软件(如iptables、firewalld等)。
第五步:测试新SSH端口
最后,从另一台机器尝试使用新的端口号通过SSH连接到你的服务器,以验证一切设置正确无误。
完成以上步骤后,你就成功地将Linux系统的SSH端口修改为了一个新的端口号,从而增强了服务器的安全性。记得将新的SSH端口号妥善保管,避免遗忘或泄露给未经授权的人员。