تغییر پورت SSH برای امنیت بیشتر
شبکه و فایروال
•
تغییر پورت SSH برای امنیت بیشتر
تغییر پورت SSH حملات خودکار روی پورت ۲۲ را کم میکند.
۱) انتخاب پورت جدید
مثلاً 2222 (بین ۱۰۲۴ تا ۶۵۵۳۵ و آزاد باشد).
۲) باز کردن پورت در فایروال
اگر UFW دارید:
ufw allow 2222/tcp
ufw reload
۳) ویرایش تنظیمات SSH
nano /etc/ssh/sshd_config
خط زیر را پیدا یا اضافه کنید:
Port 2222
سپس سرویس را ریاستارت کنید:
systemctl restart ssh
# یا در بعضی سیستمها:
systemctl restart sshd
۴) اتصال با پورت جدید
قبل از بستن سشن فعلی، در یک ترمینال جدید تست کنید:
ssh -p 2222 root@YOUR_SERVER_IP
اگر وصل شدید، میتوانید پورت ۲۲ را در فایروال ببندید.