梓悦生活

  • 🍟首页
  • 🍪免费资源
  • 🍓Wordpress
  • 🍋琐碎生活
  • 🍘关于
关注周围的人或事,体验人生历程
  1. 首页
  2. 琐碎生活
  3. 正文

Linux主机修改VPS默认SSH端口

2020/01/14 5689点热度 0人点赞 0条评论

爱好主机的站长,想必都是从原来的虚拟主机做起的,如今VPS也非常便宜,且独立IP,可以自己搭建WEB环境等。那么安全就显得尤为重要,在默认开通VPS之后,给予的端口是22,如果我们不去修改,就会给其他有目的的人有利用空间,不管是通过人工猜测还是软件的暴力破解,都有可能从默认的端口猜测到密码。

如果我们开始就修改默认端口,那即便需要猜测和破解密码,需要先找到端口,至少可以增加VPS被入侵的难度,下面将给大家分享如何修改VPS默认SSH端口。

一、手工方法如下:

第一步,进入系统并编辑文件sshd_config

使用xshell或者putty登录VPS,默认的VPS一般是22端口,然后输入

vi /etc/ssh/sshd_config

我们只需要修改22数字为任意的数字即可

第二步,重启SSH

我们在上面修改且退出之后,需要重启SSH才可以生效。

#centos
/etc/init.d/sshd restart
#debian或者ubuntu
/etc/init.d/ssh restart

如果我们使用的是CENTOS系统或者debian/ubuntu,使用不同的命令重启SSH。

这样,重启之后,默认的端口就改变,我们就可以用新的端口登录SSH,或者SFTP,这样安全性更高。

第三步,补充

一般的上面2步骤就完毕,但是有些时候为了确保还需要设定防火墙是否开启。

/sbin/iptables -I INPUT -p tcp --dport 28888(你修改的端口) -j ACCEPT
/etc/init.d/iptables save

这样才能确保万无一失,我们可以用iptables -L -n检查端口是否开启。

二、自动修改端口方法:

系统要求:支持Debian、Ubuntu、CentOS系统。

若系统为mini版本,则需要先关闭SELINUX,通过getenforce查看SELINUX是否启用,如果显示是Disabled说明是关闭的,如果显示是enforcing说明是启用的。

[root@dev-server ~]# getenforce
Disabled

永久关闭selinux,进入vi /etc/selinux/config文件,将SELINUX=enforcing改为SELINUX=disabled,然后reboot重启服务器即可。

若需要关闭防火墙,则运行如下命令:

systemctl stop firewalld service
systemctl disable firewalld.service

运行以下命令:

wget --no-check-certificate https://www.moerats.com/usr/down/sshport.sh
bash sshport.sh

输入端口确认。

再打开防火墙端口:

#如果防火墙使用的iptables(Centos 6),修改端口为8080
iptables -I INPUT -p tcp --dport 8080 -j ACCEPT
service iptables save
service iptables restart
#如果使用的是firewall(CentOS 7)
firewall-cmd --zone=public --add-port=8080/tcp --permanent 
firewall-cmd --reload

最后重启ssh生效:

#CentOS系统
service sshd restart
#Debian/Ubuntu系统
service ssh restart

然后就可以使用新端口SSH登录,不过对于更安全的登录方式当属使用密钥登录。

部分转载自:https://www.moerats.com/archives/394/

标签: VPS
最后更新:2022/06/30

Meteor

关注周围的人或事,体验人生历程!

点赞
< 上一篇
下一篇 >

文章评论

razz evil exclaim smile redface biggrin eek confused idea lol mad twisted rolleyes wink cool arrow neutral cry mrgreen drooling persevering
取消回复

文章目录
  • 一、手工方法如下:
  • 二、自动修改端口方法:
最新 热点 随机
最新 热点 随机
Vultr 推出免费云主机,用于鼓励全球创新 一键网络重装系统 – 魔改版(适用于Linux / Windows) Debian/Ubuntu SSH端口一键修改脚本及关闭防火墙 [云监控探针]支持节点管理和监控的ServerStatus 宝塔面板7.7.0版本及以下解锁付费插件开心版方法 宝塔面板版本降级至7.7.0方法
一键网络重装系统 – 魔改版(适用于Linux / Windows)MyNodeQuery一款简洁好用的云监控探针宝塔面板如何取消绑定或强制登录宝塔账号宝塔面板版本降级至7.7.0方法宝塔面板7.7.0版本及以下解锁付费插件开心版方法Debian/Ubuntu SSH端口一键修改脚本及关闭防火墙
如何恢复WordPress到旧版本 牧场主机提供免费分销主机2G/40G流量可绑米空间 [干货] Paypal贝宝支付送优惠券 CentOS手工安装LAMP环境 神龟互联提供免费香港350M高速空间 centos7 下修改网络配置
最近评论
Meteor 发布于 3 周前(03月09日) 是的,要求的配置也要高很多,不一定所有服务器都适用
夏日博客 发布于 3 周前(03月04日) 高版本的win系统越来越不好装了。
侠客书 发布于 4 个月前(11月29日) 具体改了些什么?
rtyu 发布于 6 个月前(10月07日) 来过,留个印迹~
Adoncn 发布于 1 年前(01月10日) 不错!!!不错!!!
标签聚合
wordpress 域名解析 技巧 VPS Linux 活动 虚拟主机 Linux技巧
友情链接
  • Anders Norén
  • Appurse
  • CSS参考手册
  • DeeTeam-迪提姆
  • Fatesinger
  • FreeSSL
  • gandi
  • Internetbs
  • Kevan's Blog
  • LogoMaker

COPYRIGHT © 2023 梓悦生活. ALL RIGHTS RESERVED.

Theme Kratos Made By Seaton Jiang