تغییر پورت SSH
کاهش حملات خودکار با تغییر پورت پیشفرض ۲۲، بدون قطع شدن دسترسی.
تغییر پورت SSH حملات خودکار را بسیار کم میکند (البته جایگزین کلید SSH و رمز قوی نیست).
مراحل
- ابتدا پورت جدید را در فایروال باز کنید:
ufw allow 2222/tcp
- فایل تنظیمات را ویرایش کنید:
nano /etc/ssh/sshd_config
خط Port 22 را به Port 2222 تغییر دهید (و # اول خط را بردارید).
- سرویس را ریاستارت کنید:
systemctl restart ssh
- بدون بستن اتصال فعلی، در پنجرهٔ جدید آزمایش کنید:
ssh -p 2222 root@SERVER_IP
- اگر وصل شدید، پورت قدیمی را ببندید:
ufw delete allow OpenSSH
در برخی نسخههای جدید اوبونتو، SSH با socket فعال میشود. اگر پورت عوض نشد،
systemctl disable --now ssh.socket و سپس systemctl restart ssh را بزنید.