تغییر پورت SSH لینوکس

تغییر پورت SSH برای امنیت بیشتر 

تغییر پورت SSH بسیار راحت است! لینوکس  به صورت پیش‌فرض از پورت ۲۲ برای اتصال SSH استفاده می‌کند. عمومی بودن پورت ۲۲ سرور مجازی یا اختصاصی شما را آسیب‌ پذیر می‌کند. یکی از قدم‌های امن کردن سرور، تغییر پورت SSH است. در این مطلب قصد داریم به شما آموزش دهیم که چطور پورت SSH سرور خود را تغییر دهید.

پیش‌نیاز: ابتدا با استفاده از نرم‌افزار PUTTY با همان پورت پیش‌فرض که 22 می‌باشد به سرور لینوکس خود متصل شوید. دانلود نرم افزار PUTTY

مراحل تغییر پورت SSH

خب حالا می‌خواهیم تنظیمات مربوط به ssh را ویرایش کنیم. دستور زیر را وارد نمایید:

vi /etc/ssh/sshd_config

حالا دکمه a کیبورد را فشار داده تا بتوانیم ویرایش را انجام دهیم.

در این صفحه عبارتی به نام port 22 دیده می‌شود. شما می‌توانید شماره پورت مورد نظر را وارد نمایید (مثلاً 1022 را وارد کنید).

تغییر پورت 22 ssh

نکته: امکان دارد قبل از نوشته port 22 علامت # وجود داشته باشد که برای اعمال تغییرات این علامت را باید پاک کنید.

خب پس از تغییر شماره پورت، می‌بایست تغییرات را ذخیره کنید. حال با فشار دادن دکمه‌های ctrl+c و سپس :wq فایل را ذخیره کنید.

نکته: در صورتی که از ویرایشگر nano استفاده می‌نمایید، برای ذخیره کلیدهای ctrl + o و سپس Enter را زده و برای خروج کلیدهای ctrl + x را وارد نمایید.

پس از ذخیره تغییرات باید سرویس SSH را ریستارت یا مجدد راه‌اندازی نماییم.

برای این کار دستور زیر را وارد نمایید تا سرویس ssh ریستارت شود:

service sshd restart

حالا ارتباط خود را با سرور قطع کرده و مجدد سعی نمایید با PUTTY به سرور وصل شوید. اگر پورت اتصال پیش‌فرض یا همان 22 باشد، اتصال برقرار نخواهد شد. شما باید در هنگام اتصال شماره پورتی را که تغییر داده‌اید را وارد نمایید و سپس متصل شوید.

نکته مهم: ممکن است پورتی که انتخاب می‌کنید در فایروال بسته باشد، پس مراحل زیر را طی نمایید:

باز کردن پورت SSH در فایروال (iptables)

فایروال iptable لینوکس

CentOS 6.x

برای باز کردن پورت جدید در CentOS 6.x مورد نظر در فایروال، به ترتیب دستورات ذیل را وارد نمایید:

شکل کلی دستور باز کردن پورت tcp به صورت ذیل می‌باشد:

iptables -I INPUT -p tcp -m tcp --dport <port-number> -j ACCEPT

به جای عبارت <port-number> باید شماره پورت مورد نظر خود را که برای SSH در بالا ست کرده‌بودید وارد نمایید.

به جهت ذخیره تغییر اعمال شده، دستور ذیل را وارد نمایید:

service iptables save

فایل مرتبط با تنظیمات iptables را با استفاده از دستور ذیل به جهت ویرایش باز کرده و نسبت به حذف خطی که شامل پورت 22 می‌باشد اقدام نمایید:

vi /etc/sysconfig/iptables

تغییر را ذخیره و از فایل خارج شوید.

CentOS 7.x

برای باز کردن پورت جدید در CentOS 7.x مورد نظر در فایروال، به ترتیب دستورات ذیل را وارد نمایید:

firewall-cmd --zone=public --add-port=<port-number>/tcp --permanent
firewall-cmd --reload

می‌توانید با دستور ذیل از اینکه پورت مورد نظرمان به چه سرویسی اختصاص داده شده است اطمینان یابیم:

netstat -tulpn | grep :<port-number>

هم‌اکنون موفق به تغییر پورت ssh شده‌اید و کافیست کانکشن فعلی را قطع و این بار با پورت جدید نسبت به برقراری ارتباط ssh با سرور خود اقدام نمایید.

توجه داشته باشید که هم‌اکنون پورت 22 دیگر برای ssh استفاده نمی‌شود و بهتر است آن را به جهت امنیت بیشتر با دستورات ذیل ببندید:

firewall-cmd --zone=public --remove-port=22/tcp --permanent
firewall-cmd --reload

جمع‌بندی

تغییر پورت SSH یکی از ساده‌ترین و مؤثرترین راه‌های افزایش امنیت سرور لینوکس شماست. با دنبال کردن مراحل ذکر شده در این آموزش، به راحتی می‌توانید پورت SSH را در CentOS 6 و 7 تغییر دهید. فراموش نکنید که پس از تغییر پورت، حتماً پورت جدید را در فایروال باز کنید و پورت 22 را ببندید تا امنیت سرور شما به حداکثر برسد. همچنین انتخاب یک پورت غیرمعمول (بالای ۱۰۲۴) می‌تواند از حملات خودکار بروت‌فورس جلوگیری کند.

  • Linux, ssh, Security, امن سازی لینوکس
  • 0 Els usuaris han Trobat Això Útil
Ha estat útil la resposta?

Articles Relacionats

مانیتورینگ سرور لینوکس

ابزار مانیتورینگ htop؛ جایگزینی مدرن و کاربرپسند برای top اگر تا به حال با سیستم عامل لینوکس کار...

ایجاد یوزر با دسترسی روت در اوبونتو

غیرفعال کردن ورود مستقیم کاربر root و افزایش امنیت سرور غیرفعال کردن ورود مستقیم کاربر root و...

فعال سازی روت در اوبنتو

فعال‌سازی کاربر root در اوبونتو کاربر روت در نسخه‌های جدید سیستم عامل‌های لینوکس اوبونتو غیرفعال...

اتصال از طریق SSH

آموزش اتصال به سرور لینوکس از طریق SSH با نرم‌افزار Putty جهت اتصال به سرورهای مجازی لینوکس...

امن‌سازی لینوکس Ubuntu Server؛ اولین قدم بعد از نصب

اقدامات اولیه جهت امن‌سازی سرور اوبونتو پس از نصب بسیاری از مدیران سرور پس از نصب سرور اوبونتو...