免费体验区试看120秒 I 91桃色黄色 I 久久久久久综合 I 刺激性视频黄页 I www在线免费观看 I 欧美日韩在线一 I 欧美三级免费看 I 久久人人爽人人爽人人片av I 四虎永久地址www成人久久 I 国产女优一区 I 天天躁日日摸久久久精品 I 中文综合在线观看 I 亚洲xxxx2d动漫1 I jizz中国在线观看 I 欧美精品18videos性欧 I 亚洲三级精品 I 免费色网 I free hd xxxx videos动漫 I 欧美一级在线亚洲天堂 I 免费毛片a在线观看67194 I 国精品午夜福利视频不卡757 I 国产a级黄 I 91精品国产麻豆国产在线观看 I 久久精品入口九色 I 狠狠色图 I 午夜影视体验区 I 加勒比毛片 I 亚洲精片 I 被爱豆们翻来覆去的c的视频 I 性高朝久久久久久久齐齐 I 日本黄色a级片 I 777精品视频 I 成人 在线 亚洲 I 亚洲精品永久免费网站 I 丁香九月综合 I 伊人国 I 玖草在线观看 I 色戒完整未删版在线看 I 爽爽爽在线观看 I 色多多视频在线观看 I 一区二区日本 I 九九九热精品免费视频观看 I 亚洲综合色播 I 天堂av中文字幕 I 久播播av I 国产亚洲精品久久yy5099 I 岛国精品在线播放 I 亚洲最新在线视频 I 国产午夜网 I 91中文字幕网 I 好紧好爽视频 I 性欧美teec I 国产精品久久一卡二卡 I 黄色av男人的天堂 I 国产成人av片无码免费 I 免费情侣作爱视频 I 欧美va日韩

如何在虛擬專用服務器上更改默認SSH端口

如何在虛擬專用服務器上更改默認SSH端口

Secure Shell (SSH) 是一種允許用戶遠程訪問服務器的網絡協議。它還對客戶端和私人服務器之間的通信進行加密,使其更加安全。但是,將標準傳輸控制協議 (TCP) 端口 22 用于SSH可能存在風險,因為它容易受到許多網絡威脅,尤其是暴力攻擊——一種用于訪問加密敏感數據的黑客方法。

如何在虛擬專用服務器上更改默認SSH端口-美聯科技

因此,更改默認端口是保護 SSH 服務器的最佳方法之一。在本文中,我們將解釋如何選擇新的 SSH 端口,并指導您在虛擬專用服務器(VPS)上進行更改。

如何選擇新的 SSH 端口

在選擇新的 SSH 端口時,請注意端口號0-1023是為各種服務保留的,只能由 root 權限綁定。

以下是最常見的特權服務及其相關端口和功能的列表:

港口 協議 服務
20 TCP 文件傳輸協議 (FTP) 數據
21 TCP FTP服務器
22 TCP SSH
23 TCP 遠程登錄服務器
25 TCP 簡單郵件傳輸協議 (SMTP)
53 TCP/UDP協議 域名系統 (DNS)
67/68 UDP協議 動態主機配置協議 (DHCP)
69 UDP協議 普通 FTP (TFTP)
80 TCP 超文本傳輸??協議 (HTTP)
110 TCP 郵局協議 3 (POP3)
123 UDP協議 網絡時間協議 (NTP)
137/138/139 TCP/UDP協議 網絡BIOS
143 TCP 互聯網消息訪問協議 (IMAP)
161/162 TCP/UDP協議 簡單網絡管理協議 (SNMP)
179 TCP 邊界網關協議 (BGP)
389 TCP/UDP協議 輕型目錄訪問協議 (LDAP)
443 TCP 基于 SSL/TLS 的 HTTP (HTTPS)
636 TCP/UDP協議 基于 SSL/TLS 的 LDAP (LDAPS)
989/990 TCP 通過 SSL/TLS 的 FTP (FTPS)

雖然您仍然可以使用它們,但這樣做會使您的 SSH 連接面臨網絡沖突的風險。

因此,我們建議從1024到65535之間的不同端口中進行選擇,因為它們是非特權端口。

如何更改默認 SSH 端口

在本節中,我們將通過四個簡單易行的步驟解釋如何更改默認 SSH 端口。

1. 通過 SSH 連接到您的服務器

為此,請在終端或 PuTTy上運行以下命令行:

ssh 用戶名@0.0.0.0

例如:

ssh root@187.234.56.1

接下來,系統將提示您鍵入密碼或 SSH 密鑰。完成后,將建立連接。

2.更改SSH配置

首先執行以下命令以訪問 SSH 守護程序 (sshd):

須藤納米 /etc/ssh/sshd_config

SSH 配置文件將打開。找到讀取#Port 22的行。接下來,刪除數字和#并將其替換為您要使用的新 SSH 端口號。

例如:

如何在虛擬專用服務器上更改默認SSH端口-美聯科技

將 SSH 端口號更改為 1026:

如何在虛擬專用服務器上更改默認SSH端口-美聯科技

然后保存更改。

3. 配置你的防火墻

首先確保新選擇的端口未被阻止。如果這是一個新的VPS 設置,所有端口都應該默認打開。

更新防火墻設置以允許傳入連接到新端口。對于這個例子,我們將使用UFW 防火墻。運行以下命令:

sudo ufw 允許 1026/tcp

接下來,使用以下命令重新啟動 SSH 服務:

Debian 和 Ubuntu:

sudo 服務 ssh 重啟

帶有 systemd 的 Debian 和 Ubuntu:

sudo systemctl 重新啟動 ssh

CentOS 和 Fedora

sudo 服務 sshd 重啟

帶有 systemd 的 CentOS 和 Fedora:

sudo systemctl 重啟 sshd

4.測試新的默認端口

要驗證新的 SSH 端口是否打開,請運行ss或netstat命令:

ss-tulpn | grep 1026
如何在虛擬專用服務器上更改默認SSH端口-美聯科技
網絡統計-tulpn | grep 1026
如何在虛擬專用服務器上更改默認SSH端口-美聯科技

現在您可以嘗試使用以下命令登錄 SSH:

ssh -p [端口] 用戶@服務器

例如:

ssh -p 1026 root@0.0.0.0

對于用戶,如果您無法使用新端口連接到您的 VPS,您始終可以從 hPanel 上的 VPS 儀表板將 SSH 和防火墻設置重置為默認設置。

結論

使用默認的 SSH 端口 22 很容易成為黑客的目標——他們通常會尋找開放端口來攔截和提取敏感數據。因此,我們建議更改 SSH 端口以避免潛在的網絡攻擊,并為您的 Linux 服務器增加額外的保護。

在為 SSH 訪問選擇新端口之前,請注意編號為 0-1023 的端口是為特權服務保留的。因此,最好使用 1024 到 65535 之間的端口。配置新的指定端口相對容易——您只需更新 SSH 守護程序配置文件中的數字和防火墻設置。然后,重新啟動 SSH 服務并再次測試新端口的連接。

客戶經理
主站蜘蛛池模板: 时尚| 那坡县| 晋宁县| 碌曲县| 永寿县| 新郑市| 乌鲁木齐县| 镇赉县| 光山县| 石棉县| 深泽县| 呼和浩特市| 洛扎县| 平利县| 昌都县| 遵义市| 云安县| 灵宝市| 芦溪县| 乌兰浩特市| 全南县| 巴彦淖尔市| 准格尔旗| 方正县| 兴国县| 西城区| 五指山市| 胶州市| 丰原市| 沈丘县| 应用必备| 县级市| 凌海市| 宣威市| 达拉特旗| 平远县| 石棉县| 富民县| 开江县| 贵州省| 普宁市|