修改默认远程访问端口(Linux的SSH,默认端口22)可以增强系统安全性,通过避免自动化攻击和恶意扫描针对常用端口的攻击,从而保护服务器或服务免受未授权访问的风险。本文介绍如何修改Linux服务器的默认远程端口,以centos为例子。
一、备份sshd服务配置文件
运行以下命令备份sshd服务配置文件。
sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config_bak
二、修改sshd服务的端口号
运行以下命令编辑sshd_config配置文件。
sudo vim /etc/ssh/sshd_config
在键盘上按i键,进入编辑状态。
添加新的远程服务端口。
以1022端口为例。在Port 22下输入Port 1022。
在键盘上按Esc键,输入:wq后保存并退出编辑状态。
三、运行以下命令重启sshd服务
重启sshd服务后您可以通过1022端口SSH登录到Linux实例。
sudo systemctl restart sshd
四、查看并关闭Linux系统防火墙
systemctl stop firewalld
配置实例的安全组放行TCP协议1022端口。
文章评论(0)