تغییر پورت پیشفرض سرویس SSH یکی از روشهای ابتدایی اما مؤثر برای افزایش امنیت سرور لینوکسی شماست. در ادامه، نحوه تغییر پورت SSH در توزیع Ubuntu (نسخههای 20.04، 22.04 و 24.04) توضیح داده شده است.
ابتدا فایل تنظیمات سرویس SSH را باز کنید:
sudo vi /etc/ssh/sshd_config
در این فایل، به دنبال خطی بگردید که با #Port 22
شروع شده باشد. علامت # را حذف کرده و عدد پورت را به مقدار دلخواه (مثلاً 15678) تغییر دهید:
Port 15678
توصیه امنیتی: از پورتی غیر از پورتهای رایج مانند 22، 2222، یا 2022 استفاده کنید تا احتمال حملات brute-force کاهش یابد.
پس از ویرایش، فایل را ذخیره کرده و خارج شوید.
در صورتی که فایروال UFW در سیستم فعال است، لازم است پورت جدید را به فهرست پورتهای مجاز اضافه کنید:
sudo ufw allow 15678/tcp
همچنین میتوانید پورت 22 را پس از اطمینان از عملکرد صحیح پورت جدید، از فایروال حذف کنید:
sudo ufw delete allow 22/tcp
sudo service sshd restart
sudo systemctl daemon-reload
sudo systemctl restart ssh.socket
قبل از بستن جلسه SSH فعلی، یک اتصال جدید با پورت جدید برقرار کنید تا مطمئن شوید تنظیمات بهدرستی انجام شدهاند و ارتباط قطع نمیشود.
از پیکربندی صحیح فایروال مطمئن شوید تا دسترسی به پورت جدید مسدود نشده باشد.
اگر از ابزارهای مانیتورینگ یا پنلهای مدیریتی استفاده میکنید، اطمینان حاصل کنید که تغییر پورت باعث اختلال در عملکرد آنها نمیشود.
با رعایت این مراحل ساده اما مهم، میتوانید امنیت دسترسی SSH به سرور اوبونتوی خود را افزایش داده و از حملات رایج مبتنی بر پورت پیشفرض جلوگیری کنید.
اگر نیاز به راهنمایی بیشتری درباره امنیت SSH یا پیکربندی سرور دارید، حتماً در بخش نظرات مطرح کنید.
مرجع تخصصی شبکه ایران ؛ جایی که دانش، تجربه و منابع ارزشمند دنیای شبکه به زبان ساده و کاربردی در اختیار علاقهمندان، دانشجویان و متخصصان این حوزه قرار میگیرد.
طراحی شده توسط تیم فوژان
نقد و بررسیها
هنوز بررسیای ثبت نشده است.