修改 SSH 端口主要分几步:修改配置文件、更新防火墙规则,最后重启服务

  1. 备份配置文件 (重要)
    修改前强烈建议备份,以防配置错误导致无法连接。

    sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak
  2. 编辑 SSH 配置文件
    使用 nanovim 等编辑器打开配置文件。

    sudo nano /etc/ssh/sshd_config
  3. 修改端口号
    在文件中找到 #Port 22 这一行。去掉行首的 # 注释符,并将 22 改为你想要的新端口(例如 2222)。

    # 修改前: #Port 22
    # 修改后:
    Port 2222
    安全提示:建议选择 1024-65535 之间的非标准端口,以减少被扫描的风险。强烈建议在验证新端口可用前,同时保留 Port 22Port 新端口 两行配置,以防新端口无法连接导致自己被锁在服务器外。
  4. 检查配置语法 (可选但推荐)
    在重启服务前,检查配置文件语法是否正确。

    sudo sshd -t

    如果没有任何输出,说明配置语法正确。

  5. 更新防火墙规则
    如果开启了防火墙(如 ufw),需要放行新端口。

    # 放行新端口(以 2222 为例)
    sudo ufw allow 2222/tcp

    如果你使用的是 iptablesnftables,请使用对应的命令。

  6. 重启 SSH 服务
    使配置更改生效。

    # Debian 系统通常使用 ssh.service
    sudo systemctl restart ssh
    注意:Debian 的 SSH 服务名通常是 ssh,而不是 sshd

标签: Linux

添加新评论