Чини се да тренутно сви користе злогласни порт 22 за повезивање са својим сервером преко ССХ-а. По мом мишљењу, то је само још један начин да олакшате нападачу да циља ваш сервер. Промена ССХ порта на вашем серверу може изгледати тешко, али је у ствари прилично једноставна.
Прво, морамо да уредимо конфигурациону датотеку ССХД (ССХ сервер даемон). Користите свој омиљени уређивач текста.
vi /etc/ssh/sshd_config
Додајте следећи код на врх или на дно конфигурационе датотеке.
# SSH Port
Port 2124 # the port you want to change it to
Затим ћемо ажурирати заштитни зид. Ако сте онемогућили заштитни зид, прескочите овај корак. Мој пример користи порт 2124. За кориснике ЦентОС 6, покрените ове команде:
iptables -I INPUT -p tcp --dport 2124 --syn -j ACCEPT
service iptables save
semanage port -a -t ssh_port_t -p tcp 2124
Корисници ЦентОС 7, покрените ове команде:
firewall-cmd --add-port 2124/tcp --permanent
firewall-cmd --add-port 2124/tcp
Промене конфигурације су сада завршене. Поново покрените ССХ сервер (ССХД)...
service sshd restart
... и воила! Управо сте направили први корак у обезбеђивању свог Вултр сервера. Такође препоручујем предузимање других безбедносних мера, као што је Фаил2бан .