news 2025/12/18 15:46:05

修改 SSH 远程访问端口的完整指南

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
修改 SSH 远程访问端口的完整指南

修改 SSH 远程访问端口的完整指南

为了提升服务器的安全性,避免常见的暴力破解攻击,默认的 SSH 端口(22)通常是最先被扫描的目标。本文将详细介绍如何更改 SSH 的监听端口,包括配置防火墙、SELinux 设置以及服务重启等关键步骤。

一、修改 SSH 配置文件

首先我们需要编辑sshd_config文件:

sudovim/etc/ssh/sshd_config

在文件中找到如下行:

#初始是注释的,表示默认22 #Port 22

将其取消注释并添加新的端口号(例如:2234):

Port 22 Port 2234

💡 建议暂时保留Port 22行,以便在新端口出现问题时仍能通过默认端口连接。

最终配置类似这样:

Port 22 Port 2234

二、配置防火墙规则

确保新端口已在防火墙中放行:

# 查看当前开放的端口firewall-cmd --zone=public --list-ports# 若没有显示 2234/tcp,则添加该端口firewall-cmd --add-port=2234/tcp --permanent# 重新加载防火墙规则firewall-cmd --reload

三、配置 SELinux(如果启用)

如果你的系统启用了 SELinux,还需要为其添加 SSH 新端口策略:

# 检查 SELinux 状态sestatus# 添加端口到 SELinux 规则中semanage port -a -t ssh_port_t -p tcp2234

⚠️ 如果提示命令不存在,请安装 policycoreutils-python 包:

sudoyuminstallpolicycoreutils-python

四、重启 SSH 服务

完成以上配置后,重启sshd服务使更改生效:

sudosystemctl restart sshd

你可以使用以下命令检查服务是否运行正常:

sudosystemctl status sshd

五、验证连接

现在尝试使用新端口进行 SSH 登录:

sshusername@your_server_ip -p2234

若能够顺利登录,说明新端口已经成功启用。

六、安全加固建议

1. 关闭默认端口(22)

确认新端口工作无误之后,可以考虑关闭默认端口以提高安全性:

  • 编辑/etc/ssh/sshd_config文件,注释掉或删除Port 22
  • 执行以下命令从防火墙中移除 22 端口:
firewall-cmd --remove-port=22/tcp --permanent firewall-cmd --reload

最后再次重启sshd服务:

sudosystemctl restart sshd

2. 禁止 root 用户直接登录

/etc/ssh/sshd_config中设置:

PermitRootLogin no

3. 启用密钥认证(推荐)

同样在配置文件中开启公钥认证:

PubkeyAuthentication yes

并将用户的公钥放置于~/.ssh/authorized_keys文件中。

4. 限制允许登录的用户

可以通过指定用户名的方式进一步限制访问权限:

AllowUsers your_username

这会阻止其他非授权用户登录系统。

总结

通过上述步骤,你可以轻松地更改 SSH 默认端口,从而显著降低遭受自动化攻击的风险。此外,配合 SELinux 和防火墙策略,还能实现更加严格的访问控制机制。记住,在做任何网络层面的变更前都要做好备份和测试!

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2025/12/16 9:22:09

JELOS:重新定义掌上娱乐体验的终极Linux系统

还在为掌上娱乐设备的性能瓶颈而烦恼吗?想要一个既能畅玩复古内容又能运行现代大作的轻量级操作系统吗?JELOS(Just Enough Linux Operating System)正是你苦苦寻找的答案!这款专为ARM架构掌机打造的不可变Linux发行版&…

作者头像 李华
网站建设 2025/12/16 9:22:05

Kotaemon深度解析:构建可复现检索增强生成系统的最佳实践

Kotaemon深度解析:构建可复现检索增强生成系统的最佳实践 在金融、医疗和法律等高合规性要求的行业中,一个常见的挑战是:如何让大语言模型(LLM)的回答既准确又可追溯?我们见过太多“听起来很专业&#xff0…

作者头像 李华
网站建设 2025/12/16 9:21:58

【R语言量子计算噪声模拟】:掌握5大核心参数设计高效容错算法

第一章:R语言在量子计算噪声模拟中的应用背景 量子计算作为前沿计算范式,其物理实现极易受到环境噪声干扰,导致量子态退相干和门操作误差。准确模拟这些噪声过程对于设计容错量子算法和优化量子硬件至关重要。R语言凭借其强大的统计建模能力、…

作者头像 李华
网站建设 2025/12/16 9:21:16

异常值处理不再难,手把手教你用R语言提升环境数据质量

第一章:环境监测数据异常值处理概述 在环境监测系统中,传感器采集的数据常因设备故障、通信干扰或极端环境条件而产生异常值。这些异常若未及时识别与处理,将严重影响数据分析的准确性与决策系统的可靠性。因此,构建稳健的异常值检…

作者头像 李华
网站建设 2025/12/16 9:21:02

R量子模拟中的纠缠度计算完全指南(从基础到高阶应用)

第一章:R量子模拟与纠缠度计算概述在量子信息科学中,量子模拟和纠缠度分析是研究多体量子系统行为的核心工具。R语言虽然并非专为量子计算设计,但凭借其强大的数值计算与可视化能力,结合特定的扩展包,可有效支持中小型…

作者头像 李华