Acum, toată lumea pare să folosească portul 22 infam pentru a se conecta la serverul lor cu SSH. În opinia mea, este doar o altă modalitate de a facilita un atacator să îți vizeze serverul. Schimbarea portului SSH pe serverul dvs. poate părea dificilă, dar este destul de simplu de făcut.
În primul rând, trebuie să edităm fișierul de configurare SSHD (daemon server SSH). Utilizați editorul de text preferat.
vi /etc/ssh/sshd_config
Adăugați următorul cod în partea de sus sau de jos a fișierului de configurare.
# SSH Port
Port 2124 # the port you want to change it to
În continuare, vom actualiza firewall-ul. Dacă ați dezactivat firewallul, săriți acest pas. Exemplul meu folosește portul 2124. Pentru utilizatorii CentOS 6, executați aceste comenzi:
iptables -I INPUT -p tcp --dport 2124 --syn -j ACCEPT
service iptables save
semanage port -a -t ssh_port_t -p tcp 2124
Utilizatori CentOS 7, rulați aceste comenzi în schimb:
firewall-cmd --add-port 2124/tcp --permanent
firewall-cmd --add-port 2124/tcp
Schimbările de configurare sunt acum terminate. Reporniți serverul SSH (SSHD) ...
service sshd restart
... și voilă! Tocmai ați făcut primul pas în securizarea serverului dvs. Vultr. De asemenea, recomand să luați și alte măsuri de securitate, cum ar fi Fail2ban .