Linux服务器修改SSH端口怎么操作?如何修改SSH默认端口

修改Linux服务器SSH端口是提升安全性的基础操作,核心步骤是通过编辑配置文件将默认22端口更改为自定义端口,并重启SSH服务生效。

很多刚接触服务器运维的朋友,看到后台日志里成千上万条来自全球的暴力破解尝试,第一反应往往是惊慌,这并非黑客有多高明,而是默认端口22就像一扇没锁的大门,任何扫描器都能轻易找到入口,业内专家指出,改变这一默认设置,能直接过滤掉绝大多数自动化脚本的无差别攻击,是构建服务器安全防线的第一道且最有效的屏障。

linux如何修改默认SSH端口
加载中
linux如何修改默认SSH端口

为什么必须修改SSH默认端口

SSH(Secure Shell)协议默认监听TCP 22端口,这一标准自互联网早期沿用至今,正是这种“标准”,让服务器成为了蜜罐。

自动化扫描器的威胁

互联网上时刻运行着大量的僵尸网络和扫描器,它们以极快的速度遍历IP段,专门寻找开放22端口的服务,据统计,未经任何保护的服务器,平均每天会收到数千次登录尝试,多数情况下,这些尝试使用常见的用户名和密码组合,虽然单次成功率极低,但积少成多,一旦撞库成功,后果不堪设想。

减少日志噪音

除了安全风险,默认端口还带来运维上的困扰,大量的无效登录请求会填满系统日志,如/var/log/secure或/var/log/auth.log,这不仅占用磁盘空间,更让真正的安全事件被淹没在噪音中,增加了排查故障的难度,将端口改为非标准高位端口,能显著降低这类噪音,让运维人员专注于真正有价值的告警。

Linux服务器修改SSH端口实操指南

修改端口看似简单,但操作不当可能导致无法远程连接,进而被锁在服务器之外,严谨的步骤至关重要,以下操作基于CentOS/RHEL及Ubuntu/Debian等主流发行版,原理通用。

Linux服务器修改SSH端口怎么操作?如何修改SSH默认端口

第一步:备份配置文件

在修改任何系统核心配置前,备份是铁律,一旦新配置出错,备份文件能让你迅速回滚。

sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak

此命令将原配置文件复制一份命名为sshd_config.bak,确保原样保留。

第二步:编辑SSH配置文件

使用文本编辑器打开配置文件,推荐使用vim或nano,这里以vim为例。

sudo vim /etc/ssh/sshd_config

在文件中找到Port 22这一行,如果该行被注释(前面有#号),请去掉#号;如果不存在,则手动添加,将22修改为你想要的新端口号,例如2222或50000。

Port 2222

端口选择建议

  • 避免常见端口:不要选择21, 23, 80, 443等常用服务端口,以免混淆。
  • 高位端口:建议使用1024以上的端口,最好选择40000-60000之间的高位端口,进一步降低被扫描到的概率。
  • 唯一性:确保新端口未被其他服务占用,可通过netstat -tulnp | grep <端口号>检查。

第三步:配置防火墙规则

修改配置后,必须确保防火墙允许新端口的流量通过,否则你将无法连接服务器,不同发行版的防火墙工具不同,需分别处理。

CentOS/RHEL (firewalld)

sudo firewall-cmd --permanent --add-port=2222/tcp
sudo firewall-cmd --reload

Ubuntu/Debian (ufw)

sudo ufw allow 2222/tcp
sudo ufw reload

云服务器安全组

Linux服务器修改SSH端口怎么操作?如何修改SSH默认端口

如果你使用的是阿里云腾讯云、AWS等云服务器,务必在云控制台的安全组规则中添加入站规则,允许TCP协议的2222端口,这是新手最容易忽略的环节,导致即使系统防火墙已放行,外部依然无法连接。

第四步:重启SSH服务

配置生效需要重启SSH守护进程。

sudo systemctl restart sshd

对于Ubuntu系统,服务名可能是ssh:

sudo systemctl restart ssh

第五步:验证连接

切勿关闭当前SSH会话! 打开一个新的终端窗口,尝试使用新端口连接。

ssh -p 2222 username@your_server_ip

如果连接成功,说明修改生效,你可以关闭旧的会话,如果连接失败,请立即回到旧的会话中检查配置和防火墙,切勿盲目重启服务器,以免陷入无法远程管理的困境。

修改SSH端口后的安全加固建议

仅仅修改端口并不能保证绝对安全,它只是增加了攻击者的成本,为了构建更坚固的防御体系,建议结合以下措施。

禁用密码登录,启用密钥认证

密码登录始终存在被暴力破解的风险,尤其是弱密码,SSH密钥认证基于非对称加密,安全性远高于密码。

/etc/ssh/sshd_config中修改:

PasswordAuthentication no
PubkeyAuthentication yes

修改后重启服务,在此之前,务必确保你的客户端已生成并上传了公钥到服务器的~/.ssh/authorized_keys文件中。

限制root用户直接登录

直接以root身份登录风险极高,建议创建一个普通用户,通过sudo权限执行管理员操作。

Linux服务器修改SSH端口怎么操作?如何修改SSH默认端口

PermitRootLogin no

这样,即使攻击者猜对了密码,也无法直接获得最高权限。

安装Fail2ban

Fail2ban是一个入侵防御软件框架,它可以扫描系统日志,识别多次失败登录尝试的IP,并自动通过防火墙规则屏蔽这些IP。

sudo apt install fail2ban  # Ubuntu/Debian
sudo yum install fail2ban  # CentOS/RHEL

配置Fail2ban监控SSH服务,设置合理的阈值(如5次失败后封锁1小时),能有效抵御自动化攻击。

常见问题与解答

Linux服务器修改SSH端口后无法连接怎么办?

如果修改端口后无法连接,首先检查是否误关了当前会话,若已断开,需通过云控制台的VNC控制台或救援模式登录服务器,检查以下几点:1. 配置文件中的端口号是否拼写错误;2. 防火墙是否放行了新端口;3. 云服务器安全组是否配置正确;4. SSH服务是否成功重启,确认无误后,重新尝试连接。

修改SSH端口会影响其他服务吗?

不会影响其他服务,SSH服务独立监听指定端口,修改其端口仅改变SSH服务的访问入口,不会干扰HTTP、FTP、数据库等其他服务的运行,只要确保新端口未被其他服务占用,即可安全使用。

修改SSH端口能完全防止黑客入侵吗?

不能,修改端口属于“安全通过隐蔽”策略,能阻挡大部分自动化扫描和低级攻击,但无法防御针对性强、手段高级的攻击者,黑客仍可能通过端口扫描发现你的新端口,或通过其他漏洞(如Web应用漏洞、内核漏洞)入侵服务器,端口修改应作为多层防御体系的一部分,结合密钥认证、防火墙、入侵检测等手段共同使用。

首发原创文章,作者:王坚‌,如若转载,请注明出处:https://idctop.com/article/403923.html

(0)
Windows10如何伪装成macOS?MyDock和MyFinder教程
上一篇 2026年6月20日 14:32
Xshell如何连接交换机console口?
下一篇 2026年6月20日 14:34

相关推荐

  • 什么是互联网区块链溯源服务?区块链溯源系统多少钱

    互联网区块链溯源服务通过不可篡改的技术特性,彻底解决了传统供应链中信息不透明、数据易伪造的痛点,是目前实现商品全生命周期可信管理的最佳解决方案,为什么传统溯源模式正在被淘汰?中心化数据库的致命缺陷想象一下,你手里拿着一瓶号称来自法国波尔多酒庄的红酒,但瓶身上的二维码扫出来,数据却存储在某家物流公司的私有服务器上……

    2026年6月2日
    5700
  • 什么是域名极品英语单词域名的选择标准?

    极品英语单词域名的选择标准可归纳为“短、实、热、品”四维法则:字符数越短越好,语义越具体越好,搜索热度越高越好,品牌延展性越强越好,英语单词域名之所以被称作“极品”,不是因为它长得多花哨,而是因为它能用一句话讲清你的业务,比如看到“Apple”你就知道它和水果有关,看到“Booking”你就知道是预订,域名的本……

    2026年9月2日
    300
  • 广州ECS云服务器查询到期时间,云服务器到期时间怎么查

    查询广州ECS云服务器到期时间最直接、最准确的方法是登录云厂商控制台,在“资源列表”或“费用中心”查看“到期时间”字段,并建议立即设置“自动续费”或“到期提醒”,以避免因忘记续费导致业务中断,服务器到期时间管理是企业IT运维中不可忽视的生命线,尤其对于部署在广州节点、服务华南地区用户的关键业务而言,数据的连续性……

    2026年3月30日
    9800
  • access数据库在线打开怎么操作?access数据库在线查看

    Access数据库无法直接在浏览器中打开,必须通过后端服务器(如ASP.NET、PHP或Node.js)配合前端页面进行数据读取和展示,或者使用专门的Access在线查看器软件将文件转换为HTML/PDF格式,很多人习惯在本地双击.mdb或.accdb文件来查看数据,这种体验非常直观,但一旦想把数据分享给异地同……

    2026年7月3日
    2000
  • 互动直播api怎么用?互动直播api接口申请流程

    互动直播API通过标准化接口实现音视频流与业务逻辑的深度耦合,是构建高并发、低延迟定制化直播场景的核心技术底座,在2026年的数字内容生态中,直播早已超越了简单的“开播-观看”模式,转向了高度互动、实时反馈与数据驱动的商业闭环,对于开发者而言,直接处理底层音视频协议如同在迷雾中航行,而调用成熟的互动直播API则……

    2026年6月4日
    4000
  • 高防服务器日志怎么看?高防服务器防护日志分析工具推荐

    高防服务器防护日志分析工具的核心价值在于将海量、杂乱的流量数据转化为可视化的攻击图谱,帮助运维人员从被动防御转向主动溯源,从而在毫秒级时间内阻断DDoS攻击并定位业务漏洞,当你的网站遭遇流量洪峰时,普通的监控面板往往只能告诉你“服务器挂了”,却无法告诉你“为什么挂”以及“谁在挂”,高防服务器虽然能扛住流量,但如……

    2026年6月17日
    2600
  • 亚马逊SSL证书怎么领取?AWS SSL证书申请及使用教程

    亚马逊AWS本身不直接提供免费的SSL证书服务,用户需通过AWS Certificate Manager (ACM) 申请免费的公有SSL证书,或购买第三方证书并上传至ACM,ACM仅支持集成AWS托管资源(如ELB、CloudFront),不支持独立服务器,AWS SSL证书申请的核心逻辑与误区澄清很多初次接……

    2026年6月25日
    1900
  • access数据库查看工具怎么用?access数据库怎么打开

    Access数据库查看工具是无需安装完整Office套件即可快速读取、浏览甚至导出.mdb或.accdb文件的高效解决方案,特别适合数据分析师、IT运维人员及需要临时处理数据库文件的普通用户,在日常办公和数据维护场景中,我们常常会遇到这样的尴尬时刻:同事发来一个Access数据库文件,但你的电脑上并没有安装Mi……

    2026年7月3日
    1600
  • pw域名注册便宜吗?pw域名注册多少钱

    价格优势与注册成本分析对于资金有限的初创企业,每一分成本都至关重要,相比热门顶级域名的溢价,.pw域名的注册价格长期保持在极具竞争力的区间,业内专家指出,近年来.pw域名的年均注册费用显著低于.com等主流域名,且续费价格稳定,不存在隐性涨价陷阱,这种低成本特性,使得企业可以将更多预算投入到产品研发或市场推广中……

    2026年6月18日
    2400
  • WordPress评分插件怎么选?哪些产品评论插件好用

    WordPress评分插件推荐中,WP Review、Site Reviews和Ultimate Member是2026年最稳定且符合SEO逻辑的三款主流产品,具体选择需根据是否需要会员互动或纯前端展示来决定,在2026年的内容生态中,用户信任度直接决定了转化率,对于运营博客、电商或资讯类网站的管理者来说,单纯……

    2026年6月22日
    1810

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注