SSHD: Изменить SSH порт

По умолчанию SSH сервер сервер прослушивает 22 TCP порт и если сервер доступен в Интернет, то можно наблюдать множество попыток подобрать пароль и одним из способов, что бы попытаться справиться с данной проблемой является изменение порта по умолчанию, на не стандартный.

Данное решение имеет свои минусы, при сканировании сервера порт все так же можно обнаружить и продолжить попытки подбора паролей.

Изменение порта SSH по умолчанию

открываем файл конфигурации

находим параметр Port

SSH 22/tcp

В некоторых дистрибутивах данный параметр может быть закомментирован.

Изменяем или добавляем новый

SSH not standart port

Сохраним изменения, после этого необходимо перезапустить SSHD сервер

Открывать SSH порт в интернет необходимо только тогда, когда это действительно требуется, в других случаях наиболее оптимальным является использование VPN.

Если сервер SSH все таки нужен то рекомендуется

  • Используйте авторизацию по сертификату, запретив доступ по паролю
  • Если вход по сертификату не возможен, устанавливайте сложные и обязательно длинные пароли
  • Ограничте доступ к SSH настройками межсетевого экрана, для разрешения доступа только с определенных IP адресов
  • Обязательно подключите политики fail2ban, это усложнить подбор паролей
Понравилась статья? Поделиться с друзьями:
Добавить комментарий