当前位置:网站首页 >  资讯

宝塔SSH端口修改保姆级教程,改完再也不怕被暴力破解

时间:2026年05月30日 12:38:52 来源:易频IT社区

你有没有遇过这种情况?刚买的服务器装完宝塔,没用到一周就卡得要死。登后台看安全日志,全是SSH暴力破解的记录。你密码设得再复杂,架不住人家天天用字典扫啊。

很多人想改SSH端口又怕踩坑,要么改完连不上服务器,要么端口冲突把网站搞崩。今天这篇你照着步骤走,全程5分钟就能搞定,零失误不会踩坑,改完之后基本没人能扫到你的SSH入口。

改之前先做2件准备工作,避免改完失联

1. 新端口提前加两处放行规则

很多人改端口第一步就错在这里,改完才想起没放行,直接连不上。

别不信,我之前有个朋友就是没放行就改,最后连不上服务器,只能重装系统,半个月的网站数据全没了。

第一处是你服务器运营商的安全组。比如你用阿里云、腾讯云,先去控制台找安全组配置,入方向放行TCP协议的新端口。

第二处是宝塔后台的安全页面,同样把新端口加进放行规则,别漏了。

举个例子,你想把端口改成23456,就两处都放行23456的TCP端口,搞定再往下走。

2. 别关当前的SSH连接窗口

不管你用什么工具连的SSH,改端口的过程中别关这个旧窗口。

万一改完新端口连不上,你还能在旧窗口里改回默认的22端口,不至于完全失联。

等后面测试新端口能正常登录了,再关旧窗口也不迟。

宝塔后台一键修改步骤,30秒就能搞定

这个方法适合所有能正常登宝塔后台的人,小白也能直接操作。

1. 找到SSH端口配置入口

登录你的宝塔后台,左边菜单栏找到安全选项,点进去。

往下翻就能看到「SSH服务管理」的板块,上面会显示当前的SSH端口,默认是22。

2. 输入新端口保存即可

端口号要选1024到65535之间的,别用80、443、3306、8888这些常用端口,不然会和其他服务冲突。

宝塔SSH端口修改保姆级教程,改完再也不怕被暴力破解

也别选10000以下太常见的端口,比如222、2345这种,容易被专门扫的脚本碰中。

比如你选22222、23456这种不常用的就行,输入之后直接点修改按钮,系统会自动保存生效。

3. 测试新端口能登录再收尾

打开你的SSH连接工具,新建一个连接,端口填你刚改的新号,输密码登一下。

能正常登上就说明改成功了,要是登不上,先去检查端口是不是都放行对了。

宝塔登不上的话,手动改端口也很简单

要是你宝塔后台被扫崩了进不去,直接用原来的SSH连接手动改就行,也不麻烦。

1. 编辑SSH配置文件

在SSH窗口里输入下面的命令,打开配置文件:

``` vi /etc/ssh/sshd_config ```

找到里面Port 22这一行,把前面的删掉,把22改成你想要的新端口。

改完按esc键,输入:wq回车,就能保存退出了。

2. 重启SSH服务让配置生效

不同系统的重启命令稍微有点区别:

  • Centos系统输入:systemctl restart sshd
  • Ubuntu系统输入:systemctl restart ssh

输完没报红就说明重启成功了。

3. 手动放行端口到防火墙

要是你开了系统防火墙,还要手动加放行规则,输入下面的命令,把里面的端口号换成你自己改的:

``` firewall-cmd --add-port=23456/tcp --permanent firewall-cmd --reload ```

输完就ok了,同样用新端口测试登录就行。

说白了改SSH端口是成本最低的防暴力破解方法。比你设十几位的复杂密码管用多了,扫端口的脚本一般只会扫默认的22端口,改完之后99%的扫描都会直接略过你的服务器。

现在就花5分钟照着步骤改就行,怕记不住就把这篇收藏好,改的时候对着走肯定不会出问题。真要是不小心改崩了也别慌,直接去你服务器运营商的控制台,用VNC远程登录就能改回22端口,不会有啥大损失。

相关推荐

最新

热门

推荐

精选

标签

易频IT社区是综合性互联网IT技术门户网站,专注分享网络技术、服务器运维、网络安全、编程开发、系统架构、云计算、大数据等行业干货,实时更新IT行业资讯、零基础教程、实战案例,为IT从业者、技术爱好者提供专业的学习交流平台。

Copyright © 2021-2026 易频IT社区. All Rights Reserved. 备案号:闽ICP备2023013482号 网站地图