本文目录:
- 1、修改ssh服务器默认端口
- 2、宝塔面板安装完成后必须要做的几件事
- 3、如何修改ssh的端口号
修改ssh服务器默认端口
查看当前ssh服务器默认端口
sudo netstat -tunlp | grep "ssh"
修改默认ssh服务器端口
找到ssh服务器的配置文件,ubuntu系统为/etc/ssh/sshd_config,使用下面的命令修改
sudo vim /etc/ssh/sshd_config
找到Port 22 这个的意思就是22为现在登陆ssh服务器可以访问的端口
再添加一个Port 10000~65535区间的端口号,防止被系统或者其他软件占用
修改完配置文件后,需要重启一下ssh服务(最好也重启一下服务器),让其新的监听端口生效,使用下面命令
systemctl restart sshd
shutdown -r now
尝试通过刚刚你设置的端口登陆ssh
ssh root@localhost(ip地址) -p xxxxx(端口号)
登陆上后,将刚刚sshd_config中的Port22注释掉就行了
把服务器防火墙的22端口删除即可
宝塔面板安装完成后必须要做的几件事
1、修改宝塔面板的登录端口;这也是官方一再提醒的问题,将默认8888修改后,记得在安全组里放行端口;
2、修改安全入口,可以更改为自己觉得有意思或比较好记的字符;
3、修改服务器的SSH连接端口号 22 更改为其他,防止黑客扫描端口暴力破解;
最好也做的几件事:
4、可以绑定一个域名(子域名),如果采用这个方式最好是绑定一个跟ECS上不相干的域,和不使用IP登录的理由一样,防止被猜出来后进行破坏行为; #绑定的域名仅替换IP,后面的端口号和安全入口不变。
例: 绑定baota.notecoo.cn 域名之后变为:
5、面板用户的账号和密码,随机比较难记,可以更改为自己设置的好记的账号密码,但是需要注意密码的强度;
6、绑定宝塔账号不是坏事,并且后面插件很多是需要用到宝塔账号的;
7、绑定微信小程序:可以在线查看服务器的状态; #很方便的一个点
8、在首页 宝塔SSH终端里 设置好,远程控制可以直接在面板中完成,并且这里面是支持中文显示的; 比如 bt 命令就比在服务器中方便的多;
如何修改ssh的端口号
一、找到配置文件,添加需要更改的端口号,重启服务
vi /etc/ssh/sshd_config
找到#Port 22一段,这里是标识默认使用22端口,修改为如下:
Port 22
Port 2222
然后保存退出
执行/etc/init.d/sshd restart
这样SSH端口将同时工作与22和2222上。
二、防火墙添加需要访问的端口
现在编辑防火墙配置:
vi /etc/sysconfig/iptables
启用2222端口。
执行/etc/init.d/iptables restart
三、远程连接,出现如下图示,则证明修改成功
【宝塔修改ssh端口】的内容来源于互联网,如引用不当,请联系我们修改。
网友留言: