Jelenleg úgy tűnik, mindenki a hírhedt 22-es portot használja, hogy SSH-val csatlakozzon a szerveréhez. Véleményem szerint ez csak egy másik módja annak, hogy a támadók könnyebben megcélozzák a szervert. Az SSH-port megváltoztatása a kiszolgálón nehéznek tűnhet, de valójában meglehetősen egyszerű.
Először is szerkesztenünk kell az SSHD (SSH szerverdémon) konfigurációs fájlt. Használja kedvenc szövegszerkesztőjét.
vi /etc/ssh/sshd_config
Adja hozzá a következő kódot a konfigurációs fájl tetejéhez vagy aljához.
# SSH Port
Port 2124 # the port you want to change it to
Ezután frissítjük a tűzfalat. Ha letiltotta a tűzfalat, hagyja ki ezt a lépést. A példám a 2124-es portot használja. CentOS 6 felhasználók számára futtassa a következő parancsokat:
iptables -I INPUT -p tcp --dport 2124 --syn -j ACCEPT
service iptables save
semanage port -a -t ssh_port_t -p tcp 2124
CentOS 7 felhasználók, inkább futtassák ezeket a parancsokat:
firewall-cmd --add-port 2124/tcp --permanent
firewall-cmd --add-port 2124/tcp
A konfigurációs módosítások ezzel befejeződtek. Indítsa újra az SSH-kiszolgálót (SSHD)...
service sshd restart
... és íme! Ön most tette meg az első lépést a Vultr-szerver biztonsága érdekében. Javaslom más biztonsági intézkedések megtételét is, például a Fail2ban .