Linux服务器修改SSH端口怎么操作?如何修改SSH默认端口

修改Linux服务器SSH端口是提升安全性的基础操作,核心步骤是通过编辑配置文件将默认22端口更改为自定义端口,并重启SSH服务生效。

很多刚接触服务器运维的朋友,看到后台日志里成千上万条来自全球的暴力破解尝试,第一反应往往是惊慌,这并非黑客有多高明,而是默认端口22就像一扇没锁的大门,任何扫描器都能轻易找到入口,业内专家指出,改变这一默认设置,能直接过滤掉绝大多数自动化脚本的无差别攻击,是构建服务器安全防线的第一道且最有效的屏障。

linux如何修改默认SSH端口
加载中
linux如何修改默认SSH端口

为什么必须修改SSH默认端口

SSH(Secure Shell)协议默认监听TCP 22端口,这一标准自互联网早期沿用至今,正是这种“标准”,让服务器成为了蜜罐。

自动化扫描器的威胁

互联网上时刻运行着大量的僵尸网络和扫描器,它们以极快的速度遍历IP段,专门寻找开放22端口的服务,据统计,未经任何保护的服务器,平均每天会收到数千次登录尝试,多数情况下,这些尝试使用常见的用户名和密码组合,虽然单次成功率极低,但积少成多,一旦撞库成功,后果不堪设想。

减少日志噪音

除了安全风险,默认端口还带来运维上的困扰,大量的无效登录请求会填满系统日志,如/var/log/secure或/var/log/auth.log,这不仅占用磁盘空间,更让真正的安全事件被淹没在噪音中,增加了排查故障的难度,将端口改为非标准高位端口,能显著降低这类噪音,让运维人员专注于真正有价值的告警。

Linux服务器修改SSH端口实操指南

修改端口看似简单,但操作不当可能导致无法远程连接,进而被锁在服务器之外,严谨的步骤至关重要,以下操作基于CentOS/RHEL及Ubuntu/Debian等主流发行版,原理通用。

Linux服务器修改SSH端口怎么操作?如何修改SSH默认端口

第一步:备份配置文件

在修改任何系统核心配置前,备份是铁律,一旦新配置出错,备份文件能让你迅速回滚。

sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak

此命令将原配置文件复制一份命名为sshd_config.bak,确保原样保留。

第二步:编辑SSH配置文件

使用文本编辑器打开配置文件,推荐使用vim或nano,这里以vim为例。

sudo vim /etc/ssh/sshd_config

在文件中找到Port 22这一行,如果该行被注释(前面有#号),请去掉#号;如果不存在,则手动添加,将22修改为你想要的新端口号,例如2222或50000。

Port 2222

端口选择建议

  • 避免常见端口:不要选择21, 23, 80, 443等常用服务端口,以免混淆。
  • 高位端口:建议使用1024以上的端口,最好选择40000-60000之间的高位端口,进一步降低被扫描到的概率。
  • 唯一性:确保新端口未被其他服务占用,可通过netstat -tulnp | grep <端口号>检查。

第三步:配置防火墙规则

修改配置后,必须确保防火墙允许新端口的流量通过,否则你将无法连接服务器,不同发行版的防火墙工具不同,需分别处理。

CentOS/RHEL (firewalld)

sudo firewall-cmd --permanent --add-port=2222/tcp
sudo firewall-cmd --reload

Ubuntu/Debian (ufw)

sudo ufw allow 2222/tcp
sudo ufw reload

云服务器安全组

Linux服务器修改SSH端口怎么操作?如何修改SSH默认端口

如果你使用的是阿里云腾讯云、AWS等云服务器,务必在云控制台的安全组规则中添加入站规则,允许TCP协议的2222端口,这是新手最容易忽略的环节,导致即使系统防火墙已放行,外部依然无法连接。

第四步:重启SSH服务

配置生效需要重启SSH守护进程。

sudo systemctl restart sshd

对于Ubuntu系统,服务名可能是ssh:

sudo systemctl restart ssh

第五步:验证连接

切勿关闭当前SSH会话! 打开一个新的终端窗口,尝试使用新端口连接。

ssh -p 2222 username@your_server_ip

如果连接成功,说明修改生效,你可以关闭旧的会话,如果连接失败,请立即回到旧的会话中检查配置和防火墙,切勿盲目重启服务器,以免陷入无法远程管理的困境。

修改SSH端口后的安全加固建议

仅仅修改端口并不能保证绝对安全,它只是增加了攻击者的成本,为了构建更坚固的防御体系,建议结合以下措施。

禁用密码登录,启用密钥认证

密码登录始终存在被暴力破解的风险,尤其是弱密码,SSH密钥认证基于非对称加密,安全性远高于密码。

/etc/ssh/sshd_config中修改:

PasswordAuthentication no
PubkeyAuthentication yes

修改后重启服务,在此之前,务必确保你的客户端已生成并上传了公钥到服务器的~/.ssh/authorized_keys文件中。

限制root用户直接登录

直接以root身份登录风险极高,建议创建一个普通用户,通过sudo权限执行管理员操作。

Linux服务器修改SSH端口怎么操作?如何修改SSH默认端口

PermitRootLogin no

这样,即使攻击者猜对了密码,也无法直接获得最高权限。

安装Fail2ban

Fail2ban是一个入侵防御软件框架,它可以扫描系统日志,识别多次失败登录尝试的IP,并自动通过防火墙规则屏蔽这些IP。

sudo apt install fail2ban  # Ubuntu/Debian
sudo yum install fail2ban  # CentOS/RHEL

配置Fail2ban监控SSH服务,设置合理的阈值(如5次失败后封锁1小时),能有效抵御自动化攻击。

常见问题与解答

Linux服务器修改SSH端口后无法连接怎么办?

如果修改端口后无法连接,首先检查是否误关了当前会话,若已断开,需通过云控制台的VNC控制台或救援模式登录服务器,检查以下几点:1. 配置文件中的端口号是否拼写错误;2. 防火墙是否放行了新端口;3. 云服务器安全组是否配置正确;4. SSH服务是否成功重启,确认无误后,重新尝试连接。

修改SSH端口会影响其他服务吗?

不会影响其他服务,SSH服务独立监听指定端口,修改其端口仅改变SSH服务的访问入口,不会干扰HTTP、FTP、数据库等其他服务的运行,只要确保新端口未被其他服务占用,即可安全使用。

修改SSH端口能完全防止黑客入侵吗?

不能,修改端口属于“安全通过隐蔽”策略,能阻挡大部分自动化扫描和低级攻击,但无法防御针对性强、手段高级的攻击者,黑客仍可能通过端口扫描发现你的新端口,或通过其他漏洞(如Web应用漏洞、内核漏洞)入侵服务器,端口修改应作为多层防御体系的一部分,结合密钥认证、防火墙、入侵检测等手段共同使用。

首发原创文章,作者:王坚‌,如若转载,请注明出处:https://test.idctop.com/article/403923.html

(0)
Windows10如何伪装成macOS?MyDock和MyFinder教程
上一篇 2026年6月20日 14:32
Xshell如何连接交换机console口?
下一篇 2026年6月20日 14:34

相关推荐

  • Tomcat怎么修改端口号?修改端口号的具体步骤

    修改Tomcat端口号的核心方法是通过编辑conf/server.xml文件,将Connector标签中的port属性值从默认的8080更改为目标端口,并重启服务生效,在Web开发和企业级应用部署中,Tomcat作为最流行的Java应用服务器之一,其默认配置往往无法满足复杂的业务需求,很多时候,开发者需要将服务……

    2026年6月18日
    1800
  • 武汉初创公司服务器租用,首期算力预算怎么分配,怎么选?

    武汉初创公司租用服务器的首期算力预算,建议按“核心业务60%、弹性扩展30%、冗余备用10%”的比例切分,先满足最小可用配置,再留出三个月内的增量空间,先摸清武汉服务器租用价格,再谈预算分配武汉的IDC机房主要集中在光谷、江夏和东西湖三个区域,光谷的机房租用成本最高,但网络延迟和BGP带宽质量最好;东西湖的机房……

    网络与线路 2026年8月9日
    700
  • 互联网区块链仓单应用联调怎么做?区块链仓单系统开发流程详解

    互联网区块链仓单应用联调的核心在于打通链上数据与线下实物的一致性验证,通过标准化接口实现供应链金融、物流追踪及贸易融资场景下的实时可信交互,从而降低信任成本并提升资产流转效率,在2026年的产业互联网语境下,仓单不再仅仅是一张纸质凭证或数据库里的一行记录,而是成为了连接物理世界与数字世界的“数字孪生”节点,联调……

    2026年6月3日
    4100
  • 互联网区块链分布式身份服务安全吗?身份认证技术有哪些

    互联网区块链分布式身份服务通过去中心化架构彻底重构了身份验证逻辑,利用非对称加密与分布式账本技术,在保障用户数据主权的同时,实现了跨平台身份互认,是当前解决隐私泄露与身份盗用问题的最优解,传统互联网身份体系建立在中心化服务器之上,就像把钥匙全交给一家银行保管,一旦服务器被攻破,海量用户数据便面临裸奔风险,区块链……

    网络与线路 2026年6月1日
    3600
  • Bigcommerce和Shopify区别在哪?哪个更适合跨境电商

    Shopify胜在开箱即用的生态体验与海量应用,适合绝大多数中小卖家快速启动;BigCommerce则在原生功能深度、B2B支持及无需支付额外佣金方面更具优势,更适合中大型或复杂业务场景,在跨境电商和独立站建设的赛道上,选择哪款SaaS建站平台往往决定了业务启动的速度与后期的扩展上限,这不仅仅是两个软件的选择……

    2026年6月20日
    2300
  • 外贸独立站建站工具哪个好用?如何选择外贸建站平台

    外贸独立站建站的核心在于选择符合业务阶段、具备数据自主权且易于SEO优化的SaaS或开源平台,Shopify适合快速启动,WordPress+WooCommerce适合深度定制,而国内出海工具如店匠则更贴合本土支付与物流习惯,选择建站工具并非简单的软件安装,而是一场关于控制权、成本与扩展性的战略博弈,许多新手卖……

    2026年6月25日
    1700
  • JustMedia主题好用吗?WordPress主题推荐

    JustMedia主题是一款专为WordPress设计的高性能响应式主题,凭借极致的加载速度、灵活的页面构建器以及SEO友好的代码结构,成为众多内容创作者和中小型企业的优选方案,在2026年的数字内容生态中,网站加载速度与用户体验已成为决定流量留存的关键因素,JustMedia主题之所以能在众多竞品中脱颖而出……

    2026年6月23日
    2110
  • html控件button与服务器控件button有什么区别?html控件button与服务器控件button的区别

    HTML原生button与服务器端button的核心区别在于:前者仅负责前端交互,需配合JavaScript或表单提交触发后端逻辑;后者是ASP.NET等框架的特有组件,能在服务器端自动处理视图状态、事件回发及页面生命周期,两者在开发效率、性能开销及适用场景上存在显著差异,在Web开发领域,选择哪种按钮组件往往……

    2026年6月11日
    3300
  • 域名和IP地址有什么关系?域名解析IP地址的过程

    域名和IP地址的关系,就像人名和身份证号码的关系:域名是人类方便记忆的“名字”,而IP地址是网络世界识别设备的唯一“数字身份证”,两者通过DNS系统实现自动映射,让你只需输入好记的名字就能找到对应的服务器,在互联网的浩瀚海洋中,每一次点击链接、每一次打开网页,背后都隐藏着一场精密的“寻人游戏”,很多新手站长或普……

    2026年6月24日
    1800
  • 南京物理服务器租用费用构成如何计算,机柜与电力怎么收费

    南京物理服务器租用费用主要由机柜空间、电力供应、带宽和IP地址四部分构成,其中机柜和电力是长期支出的核心,通常按U位或整柜计费,电力按实际消耗或固定功率收取,了解这两项的计算逻辑才能精准控制预算,南京物理服务器租用费用构成物理服务器租用不是一次性买断,而是持续付费,费用结构可以拆成几个独立模块,机柜和电力是物理……

    2026年8月9日
    600

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注