修改SSH端口号
修改 SSH 端口主要分几步:修改配置文件、更新防火墙规则,最后重启服务。
备份配置文件 (重要)
修改前强烈建议备份,以防配置错误导致无法连接。sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak编辑 SSH 配置文件
使用nano或vim等编辑器打开配置文件。sudo nano /etc/ssh/sshd_config修改端口号
在文件中找到#Port 22这一行。去掉行首的#注释符,并将22改为你想要的新端口(例如2222)。# 修改前: #Port 22 # 修改后: Port 2222安全提示:建议选择 1024-65535 之间的非标准端口,以减少被扫描的风险。强烈建议在验证新端口可用前,同时保留
Port 22和Port 新端口两行配置,以防新端口无法连接导致自己被锁在服务器外。检查配置语法 (可选但推荐)
在重启服务前,检查配置文件语法是否正确。sudo sshd -t如果没有任何输出,说明配置语法正确。
更新防火墙规则
如果开启了防火墙(如ufw),需要放行新端口。# 放行新端口(以 2222 为例) sudo ufw allow 2222/tcp如果你使用的是
iptables或nftables,请使用对应的命令。重启 SSH 服务
使配置更改生效。# Debian 系统通常使用 ssh.service sudo systemctl restart ssh注意:Debian 的 SSH 服务名通常是
ssh,而不是sshd。