修改ssh端口也是vps的安全防范措施之一,因为大多数vps默认ssh端口是22,这样很容易被黑客利用,将ssh端口改为其他(1-65535)但不要修改为80、443这样系统规定的端口,最好改为比较大的数。
修改步骤:
1、用Winscp登陆vps,进入:/etc/ssh目录
2、打开:sshd_config文件并找到:Port 22,在下面添加另外一个端口如:Port 6879,然后保存。
3、用Putty或Xshell5登陆vps,执行以下命令重启ssh。
DeBian SSH:
service ssh restart
我用的是DeBian,CentOS可执行如下命令:
service sshd restart
最后用新的端口重新登陆vps看看是否成功,如果成功,则再次打开:sshd_config文件将Port 22这一行删除,再重启ssh。
如果新端口无法登陆,则执行以下命令允许访问6789端口:
- iptables -A INPUT -p tcp --dport 6789 -j ACCEPT
附查看iptables规则命令:
- iptables -nvL