修改Linux SSH默认端口:阿里云与腾讯云配置
导语
在完成阿里云国际账号或腾讯云国际版等国际云服务商的产品购买后,修改Linux系统实例默认远程端口是提升服务器安全性的基础操作。默认的 22 端口是自动化扫描的首要目标,改成非标准端口能大幅减少无效的爆破尝试。本文给出完整的修改步骤,并特别强调操作顺序——顺序错了会把自己锁在服务器外面。
一、准备工作:远程连接Linux实例
在开始修改端口前,请确保您已通过SSH方式连接到目标Linux实例。请先确认当前的 SSH 连接可用,并在整个操作过程中保留这个会话不要关闭,直到用新端口成功登录为止。
提示:修改完成后,您将无法使用默认的22端口远程访问ECS实例,请确保新端口已记录并可用。
二、备份SSH服务配置文件
为防止配置错误导致无法连接,请先备份sshd服务配置文件。运行以下命令:
sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config_bak
该操作在各云平台上通用,差别只在安全组或防火墙的配置入口不同。
三、修改sshd服务的端口号
步骤1:编辑sshd_config配置文件
运行以下命令进入编辑模式:
sudo vim /etc/ssh/sshd_config
在键盘上按 i 键,进入编辑状态。
步骤2:添加新的远程服务端口
本节以1022端口为例。在 Port 22 下一行输入:
Port 1022
在键盘上按 Esc 键,输入 :wq 后保存并退出编辑状态。
步骤3:重启sshd服务
运行以下命令重启sshd服务:
sudo systemctl restart sshd
重启sshd服务后,您可以通过1022端口SSH登录到Linux实例。此时不要关闭原有会话,应另开一个终端用新端口建立连接,确认能登录后再退出旧会话。
步骤4:更新防火墙规则
请在云平台的安全组或防火墙中放行新端口(如1022),同时可以关闭默认的22端口。此步骤在阿里云国际站、腾讯云国际版等平台的管理控制台完成。
常见问题
问题1:修改端口后如何通过新端口连接?
使用SSH命令指定新端口,例如:ssh -p 1022 root@您的服务器IP。如果连接被拒绝,先检查安全组是否已放行新端口,再检查系统内的 SELinux 与防火墙设置。
问题2:如果忘记备份配置文件,如何恢复?
您可以从系统默认配置中提取,或联系云服务商技术支持。修改前先用 cp 备份一份 sshd_config,万一改错可通过控制台 VNC 登录还原。
问题3:改完端口连不上了,怎么办?
按三步排查:一是安全组入方向是否放行了新端口;二是 CentOS、RHEL 等系统的 SELinux 默认只允许 22 端口作为 SSH 端口,需要执行 semanage port -a -t ssh_port_t -p tcp 1022 添加新端口;三是实例内的 firewalld 或 ufw 是否也需要放行。如果已经断开且无法连接,通过控制台的 VNC 登录进入系统还原配置即可。
总结
通过本教程,您已掌握修改Linux系统实例默认远程端口的完整流程。整个流程的关键在于顺序:先在 sshd_config 中同时保留 22 和新端口、重启服务、放行安全组、用新端口验证成功,最后才移除 22 端口。跳过任何一步都有可能把自己关在门外。另外要清楚改端口的作用边界——它能挡掉大量无脑扫描,但挡不住有针对性的探测,因此仍应配合密钥登录、禁用密码认证和失败次数限制一起使用。账号开通与充值可见申请账号与自助充值。
延伸阅读与下一步
回到支柱页
本文属于腾讯云国际系列教程。若你还在了解 国际腾讯云 怎么开户、充值、与国内版有何区别,建议先读支柱页:腾讯云国际完全指南;需要直接办理可前往 申请账号 或 自助充值。