Akkurat nå ser det ut til at alle bruker den beryktede porten 22 for å koble til serveren deres med SSH. Etter min mening er det bare en annen måte å gjøre det lettere for en angriper å målrette mot serveren din. Å endre SSH-porten på serveren din kan virke vanskelig, men det er faktisk ganske enkelt å gjøre.
Først må vi redigere SSHD (SSH server daemon) konfigurasjonsfilen. Bruk din favoritt tekstredigerer.
vi /etc/ssh/sshd_config
Legg til følgende kode enten øverst eller nederst i konfigurasjonsfilen.
# SSH Port
Port 2124 # the port you want to change it to
Deretter oppdaterer vi brannmuren. Hvis du har deaktivert brannmuren, hopper du over dette trinnet. Mitt eksempel bruker port 2124. For CentOS 6-brukere, kjør disse kommandoene:
iptables -I INPUT -p tcp --dport 2124 --syn -j ACCEPT
service iptables save
semanage port -a -t ssh_port_t -p tcp 2124
CentOS 7-brukere, kjør disse kommandoene i stedet:
firewall-cmd --add-port 2124/tcp --permanent
firewall-cmd --add-port 2124/tcp
Konfigurasjonsendringene er nå fullført. Start SSH-serveren (SSHD) på nytt...
service sshd restart
... og voila! Du tok akkurat det første skrittet for å sikre Vultr-serveren din. Jeg anbefaler også å ta andre sikkerhetstiltak, for eksempel Fail2ban .