Αυτήν τη στιγμή, όλοι φαίνεται να χρησιμοποιούν τη διαβόητη θύρα 22 για να συνδεθούν στον διακομιστή τους με SSH. Κατά τη γνώμη μου, είναι απλώς ένας άλλος τρόπος για να διευκολύνετε έναν εισβολέα να στοχεύσει τον διακομιστή σας. Η αλλαγή της θύρας SSH στον διακομιστή σας μπορεί να φαίνεται δύσκολη, αλλά στην πραγματικότητα είναι αρκετά απλή.
Αρχικά, πρέπει να επεξεργαστούμε το αρχείο διαμόρφωσης SSHD (SSH server daemon). Χρησιμοποιήστε τον αγαπημένο σας επεξεργαστή κειμένου.
vi /etc/ssh/sshd_config
Προσθέστε τον ακόλουθο κώδικα είτε στο επάνω είτε στο κάτω μέρος του αρχείου διαμόρφωσης.
# SSH Port
Port 2124 # the port you want to change it to
Στη συνέχεια, θα ενημερώσουμε το τείχος προστασίας. Εάν έχετε απενεργοποιήσει το τείχος προστασίας, παραλείψτε αυτό το βήμα. Το παράδειγμά μου χρησιμοποιεί τη θύρα 2124. Για χρήστες CentOS 6, εκτελέστε αυτές τις εντολές:
iptables -I INPUT -p tcp --dport 2124 --syn -j ACCEPT
service iptables save
semanage port -a -t ssh_port_t -p tcp 2124
Χρήστες του CentOS 7, εκτελέστε αυτές τις εντολές:
firewall-cmd --add-port 2124/tcp --permanent
firewall-cmd --add-port 2124/tcp
Οι αλλαγές διαμόρφωσης έχουν πλέον ολοκληρωθεί. Επανεκκινήστε τον διακομιστή SSH (SSHD)...
service sshd restart
... και voila! Μόλις κάνατε το πρώτο βήμα για την ασφάλεια του διακομιστή σας Vultr. Συνιστώ επίσης να λάβετε και άλλα μέτρα ασφαλείας, όπως το Fail2ban .