为了避免网络上的不安全扫描,新开的linux vps要做第一件事,就是修改sshd端口。

如果对shell命令不熟,可以用putty把文件拖到本地电脑修改,会使用命令的直接在线修改即可。

vi /etc/ssh/sshd_config

找到#port  22这一行,将22修改为一个不常用端口。建议在10000-60000之间。

保存,使用reboot重启vps,或者systemctl restart sshd将ssh服务重启。

 

商品从默认的22改成其它端口,可以避免大多数的扫描,到这里只是使用了密码登录,要想更安全还可以有更好的方法:

1. 启用ssh密钥登录

2. 启用两步验证

3. 启用ipjarl+防火墙,对暴力破解者进行ip封禁。

后面有时间,再做补充。

标签: none

评论已关闭