Čini se da sada svi koriste zloglasni port 22 za spajanje na svoj poslužitelj putem SSH-a. Po mom mišljenju, to je samo još jedan način da se napadaču olakša ciljanje vašeg poslužitelja. Promjena SSH porta na vašem poslužitelju može se činiti teškom, ali zapravo je prilično jednostavna za napraviti.
Prvo moramo urediti konfiguracijsku datoteku SSHD (SSH server daemon). Koristite svoj omiljeni uređivač teksta.
vi /etc/ssh/sshd_config
Dodajte sljedeći kod na vrh ili na dno konfiguracijske datoteke.
# SSH Port
Port 2124 # the port you want to change it to
Zatim ćemo ažurirati vatrozid. Ako ste onemogućili vatrozid, preskočite ovaj korak. Moj primjer koristi port 2124. Za korisnike CentOS 6 pokrenite ove naredbe:
iptables -I INPUT -p tcp --dport 2124 --syn -j ACCEPT
service iptables save
semanage port -a -t ssh_port_t -p tcp 2124
Korisnici CentOS 7, umjesto toga pokrenite ove naredbe:
firewall-cmd --add-port 2124/tcp --permanent
firewall-cmd --add-port 2124/tcp
Promjene konfiguracije su sada gotove. Ponovno pokrenite SSH poslužitelj (SSHD)...
service sshd restart
... i voila! Upravo ste napravili prvi korak u osiguranju svog Vultr poslužitelja. Također preporučujem poduzimanje drugih sigurnosnih mjera, kao što je Fail2ban .