Ngay bây giờ, mọi người dường như sử dụng cổng 22 khét tiếng để kết nối với máy chủ của họ bằng SSH. Theo tôi, đó chỉ là một cách khác để giúp kẻ tấn công nhắm mục tiêu vào máy chủ của bạn dễ dàng hơn. Thay đổi cổng SSH trên máy chủ của bạn có vẻ khó khăn, nhưng thực sự khá đơn giản để thực hiện.
Trước tiên, chúng ta phải chỉnh sửa tệp cấu hình SSHD (SSH máy chủ). Sử dụng trình soạn thảo văn bản yêu thích của bạn.
vi /etc/ssh/sshd_config
Thêm mã sau vào đầu hoặc cuối tệp cấu hình.
# SSH Port
Port 2124 # the port you want to change it to
Tiếp theo, chúng tôi sẽ cập nhật tường lửa. Nếu bạn đã tắt tường lửa, bỏ qua bước này. Ví dụ của tôi sử dụng cổng 2124. Đối với người dùng CentOS 6, hãy chạy các lệnh sau:
iptables -I INPUT -p tcp --dport 2124 --syn -j ACCEPT
service iptables save
semanage port -a -t ssh_port_t -p tcp 2124
Người dùng CentOS 7, chạy các lệnh này thay thế:
firewall-cmd --add-port 2124/tcp --permanent
firewall-cmd --add-port 2124/tcp
Thay đổi cấu hình đã hoàn tất. Khởi động lại máy chủ SSH (SSHD) ...
service sshd restart
... và Voila! Bạn vừa thực hiện bước đầu tiên để bảo vệ máy chủ Vultr của mình. Tôi cũng khuyên bạn nên thực hiện các biện pháp bảo mật khác, chẳng hạn như Fail2ban .