In questo momento, tutti sembrano usare la famigerata porta 22 per connettersi al proprio server con SSH. A mio avviso, è solo un altro modo per rendere più facile per un utente malintenzionato indirizzare il tuo server. Cambiare la porta SSH sul tuo server può sembrare difficile, ma in realtà è abbastanza semplice da fare.
Innanzitutto, dobbiamo modificare il file di configurazione SSHD (daemon server SSH). Usa il tuo editor di testo preferito.
vi /etc/ssh/sshd_config
Aggiungi il codice seguente all'inizio o alla fine del file di configurazione.
# SSH Port
Port 2124 # the port you want to change it to
Successivamente, aggiorneremo il firewall. Se hai disattivato il firewall, salta questo passaggio. Il mio esempio usa la porta 2124. Per gli utenti di CentOS 6, esegui questi comandi:
iptables -I INPUT -p tcp --dport 2124 --syn -j ACCEPT
service iptables save
semanage port -a -t ssh_port_t -p tcp 2124
Gli utenti di CentOS 7 eseguono invece questi comandi:
firewall-cmd --add-port 2124/tcp --permanent
firewall-cmd --add-port 2124/tcp
Le modifiche alla configurazione sono ora terminate. Riavvia il server SSH (SSHD) ...
service sshd restart
... e voilà! Hai appena fatto il primo passo per proteggere il tuo server Vultr. Consiglio anche di adottare anche altre misure di sicurezza, come Fail2ban .