Tani për tani, të gjithë duket se përdorin portin famëkeq 22 për t'u lidhur me serverin e tyre me SSH. Sipas mendimit tim, është vetëm një mënyrë tjetër për ta bërë më të lehtë për një sulmues që të synojë serverin tuaj. Ndryshimi i portit SSH në serverin tuaj mund të duket i vështirë, por në fakt është mjaft i thjeshtë për t'u bërë.
Së pari, ne duhet të modifikojmë skedarin e konfigurimit SSHD (SSH server daemon). Përdorni redaktuesin tuaj të preferuar të tekstit.
vi /etc/ssh/sshd_config
Shtoni kodin e mëposhtëm ose në krye ose në fund të skedarit të konfigurimit.
# SSH Port
Port 2124 # the port you want to change it to
Më pas, ne do të përditësojmë murin e zjarrit. Nëse e keni çaktivizuar murin e zjarrit, kaloni këtë hap. Shembulli im përdor portin 2124. Për përdoruesit e CentOS 6, ekzekutoni këto komanda:
iptables -I INPUT -p tcp --dport 2124 --syn -j ACCEPT
service iptables save
semanage port -a -t ssh_port_t -p tcp 2124
Përdoruesit e CentOS 7, ekzekutoni këto komanda në vend të tyre:
firewall-cmd --add-port 2124/tcp --permanent
firewall-cmd --add-port 2124/tcp
Ndryshimet e konfigurimit tani kanë përfunduar. Rinis serverin SSH (SSHD)...
service sshd restart
... dhe voila! Sapo keni bërë hapin e parë në sigurimin e serverit tuaj Vultr. Unë rekomandoj gjithashtu marrjen e masave të tjera të sigurisë, të tilla si Fail2ban .