你有没有遇过这种情况?刚买的服务器装完宝塔,没用到一周就卡得要死。登后台看安全日志,全是SSH暴力破解的记录。你密码设得再复杂,架不住人家天天用字典扫啊。
很多人想改SSH端口又怕踩坑,要么改完连不上服务器,要么端口冲突把网站搞崩。今天这篇你照着步骤走,全程5分钟就能搞定,零失误不会踩坑,改完之后基本没人能扫到你的SSH入口。
很多人改端口第一步就错在这里,改完才想起没放行,直接连不上。
别不信,我之前有个朋友就是没放行就改,最后连不上服务器,只能重装系统,半个月的网站数据全没了。
第一处是你服务器运营商的安全组。比如你用阿里云、腾讯云,先去控制台找安全组配置,入方向放行TCP协议的新端口。
第二处是宝塔后台的安全页面,同样把新端口加进放行规则,别漏了。
举个例子,你想把端口改成23456,就两处都放行23456的TCP端口,搞定再往下走。
不管你用什么工具连的SSH,改端口的过程中别关这个旧窗口。
万一改完新端口连不上,你还能在旧窗口里改回默认的22端口,不至于完全失联。
等后面测试新端口能正常登录了,再关旧窗口也不迟。
这个方法适合所有能正常登宝塔后台的人,小白也能直接操作。
登录你的宝塔后台,左边菜单栏找到安全选项,点进去。
往下翻就能看到「SSH服务管理」的板块,上面会显示当前的SSH端口,默认是22。
端口号要选1024到65535之间的,别用80、443、3306、8888这些常用端口,不然会和其他服务冲突。

也别选10000以下太常见的端口,比如222、2345这种,容易被专门扫的脚本碰中。
比如你选22222、23456这种不常用的就行,输入之后直接点修改按钮,系统会自动保存生效。
打开你的SSH连接工具,新建一个连接,端口填你刚改的新号,输密码登一下。
能正常登上就说明改成功了,要是登不上,先去检查端口是不是都放行对了。
要是你宝塔后台被扫崩了进不去,直接用原来的SSH连接手动改就行,也不麻烦。
在SSH窗口里输入下面的命令,打开配置文件:
``` vi /etc/ssh/sshd_config ```找到里面Port 22这一行,把前面的删掉,把22改成你想要的新端口。
改完按esc键,输入:wq回车,就能保存退出了。
不同系统的重启命令稍微有点区别:
systemctl restart sshdsystemctl restart ssh输完没报红就说明重启成功了。
要是你开了系统防火墙,还要手动加放行规则,输入下面的命令,把里面的端口号换成你自己改的:
``` firewall-cmd --add-port=23456/tcp --permanent firewall-cmd --reload ```输完就ok了,同样用新端口测试登录就行。
说白了改SSH端口是成本最低的防暴力破解方法。比你设十几位的复杂密码管用多了,扫端口的脚本一般只会扫默认的22端口,改完之后99%的扫描都会直接略过你的服务器。
现在就花5分钟照着步骤改就行,怕记不住就把这篇收藏好,改的时候对着走肯定不会出问题。真要是不小心改崩了也别慌,直接去你服务器运营商的控制台,用VNC远程登录就能改回22端口,不会有啥大损失。
易频IT社区是综合性互联网IT技术门户网站,专注分享网络技术、服务器运维、网络安全、编程开发、系统架构、云计算、大数据等行业干货,实时更新IT行业资讯、零基础教程、实战案例,为IT从业者、技术爱好者提供专业的学习交流平台。
Copyright © 2021-2026 易频IT社区. All Rights Reserved. 备案号:闽ICP备2023013482号 网站地图