vps配置一: 修改ssh默认端口
为了避免网络上的不安全扫描,新开的linux vps要做第一件事,就是修改sshd端口。
如果对shell命令不熟,可以用putty把文件拖到本地电脑修改,会使用命令的直接在线修改即可。
vi /etc/ssh/sshd_config
找到#port 22这一行,将22修改为一个不常用端口。建议在10000-60000之间。
保存,使用reboot重启vps,或者systemctl restart sshd将ssh服务重启。
商品从默认的22改成其它端口,可以避免大多数的扫描,到这里只是使用了密码登录,要想更安全还可以有更好的方法:
1. 启用ssh密钥登录
2. 启用两步验证
3. 启用ipjarl+防火墙,对暴力破解者进行ip封禁。
后面有时间,再做补充。
评论已关闭