0

0

SSH服务端口更改及监听地址限定安全加固实验

舞夢輝影

舞夢輝影

发布时间:2026-03-12 21:44:03

|

453人浏览过

|

来源于php中文网

原创

修改SSH端口和监听地址可降低暴力破解风险:将Port 22改为非特权端口(如2222),添加ListenAddress限定IP;同步禁用root登录、密码认证,启用密钥认证并校验配置。

ssh服务端口更改及监听地址限定安全加固实验

修改SSH服务端口和限制监听地址是提升服务器基础安全的有效手段,能显著降低暴力破解和自动化扫描攻击的风险。

修改SSH服务端口

默认22端口是攻击者扫描的首要目标。更改端口可过滤掉大量无差别探测流量。

  • 编辑配置文件:sudo nano /etc/ssh/sshd_config
  • 找到 Port 22 行,取消注释并改为非特权端口(如 Port 2222),避免使用1–1023范围内的端口(需root权限)
  • 确保不删除原Port行,可先添加新端口,测试成功后再删旧端口
  • 保存后执行 sudo systemctl restart sshd 重启服务
  • 重启前务必确认防火墙已放行新端口(如 sudo ufw allow 2222),并保持当前SSH会话不断开,建议新开终端验证连接

限定SSH监听地址

若服务器有多个网卡或IP(如公网+内网),应禁止SSH在无关接口上响应请求,缩小暴露面。

天工大模型
天工大模型

中国首个对标ChatGPT的双千亿级大语言模型

下载
  • /etc/ssh/sshd_config 中添加或修改 ListenAddress
  • 仅监听内网管理IP:例如 ListenAddress 192.168.1.100
  • 若仅允许本地登录,可设为 ListenAddress 127.0.0.1(配合跳板机或内网运维)
  • 支持多行配置,如同时监听IPv4和IPv6特定地址;重复该指令即可
  • 修改后同样需重启sshd,并用 sudo ss -tlnp | grep :2222 检查监听是否生效

配套必须做的安全检查

仅改端口和监听地址不够,需同步关闭高危配置,否则加固效果大打折扣。

  • 禁用root远程登录:PermitRootLogin no
  • 禁用密码认证(推荐):PasswordAuthentication no,改用密钥登录
  • 限制登录用户:AllowUsers alice bob@192.168.1.*(支持用户名+IP通配)
  • 设置登录失败锁定(需安装fail2ban)或缩短超时:LoginGraceTime 60
  • 每次修改后运行 sudo sshd -t 校验配置语法,避免重启失败导致失联

验证与回滚准备

生产环境操作前,务必预留应急通道。

  • 新端口连接测试命令:ssh -p 2222 user@server_ip
  • 确认新连接稳定后,再关闭旧端口监听(删除或注释 Port 22)
  • 保留一个未退出的原始SSH会话,直到新连接完全可用
  • 记录完整操作步骤和配置快照(如 sudo cp /etc/ssh/sshd_config{,.bak-$(date +%F)}
  • 若使用云服务器,注意安全组/网络ACL也需同步更新端口规则

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

WorkBuddy
WorkBuddy

腾讯云推出的AI原生桌面智能体工作台

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
硬盘接口类型介绍
硬盘接口类型介绍

硬盘接口类型有IDE、SATA、SCSI、Fibre Channel、USB、eSATA、mSATA、PCIe等等。详细介绍:1、IDE接口是一种并行接口,主要用于连接硬盘和光驱等设备,它主要有两种类型:ATA和ATAPI,IDE接口已经逐渐被SATA接口;2、SATA接口是一种串行接口,相较于IDE接口,它具有更高的传输速度、更低的功耗和更小的体积;3、SCSI接口等等。

1926

2023.10.19

PHP接口编写教程
PHP接口编写教程

本专题整合了PHP接口编写教程,阅读专题下面的文章了解更多详细内容。

656

2025.10.17

php8.4实现接口限流的教程
php8.4实现接口限流的教程

PHP8.4本身不内置限流功能,需借助Redis(令牌桶)或Swoole(漏桶)实现;文件锁因I/O瓶颈、无跨机共享、秒级精度等缺陷不适用高并发场景。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2395

2025.12.29

java接口相关教程
java接口相关教程

本专题整合了java接口相关内容,阅读专题下面的文章了解更多详细内容。

47

2026.01.19

PHP 命令行脚本与自动化任务开发
PHP 命令行脚本与自动化任务开发

本专题系统讲解 PHP 在命令行环境(CLI)下的开发与应用,内容涵盖 PHP CLI 基础、参数解析、文件与目录操作、日志输出、异常处理,以及与 Linux 定时任务(Cron)的结合使用。通过实战示例,帮助开发者掌握使用 PHP 构建 自动化脚本、批处理工具与后台任务程序 的能力。

66

2025.12.13

轻量应用服务器和云服务器的区别
轻量应用服务器和云服务器的区别

随着科技的快速发展,越来越多的企业和个人开始依赖于服务器来托管其应用程序和网站。然而,在选择服务器时,很多人对轻量应用服务器和云服务器之间的差异不够了解。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

111

2023.07.27

注册云服务器的作用
注册云服务器的作用

注册云服务器的作用:1、可放置公司网站、电子商务平台、APP和其他应用程序等;2、使用云服务器来存储和共享数据,不仅高度安全,而且可以随时随地在线访问;3、当内存不够时,站长可自行增加,使资源充沛,保障了页面加载速度和优质的用户体验。想了解更多云服务器的相关内容,可以阅读本专题下面的文章。

247

2024.03.13

云服务器的全部用途
云服务器的全部用途

云服务器的用途广泛,包括网站托管、应用程序部署、数据存储和备份、虚拟化和容器化、大数据处理、游戏服务器以及开发测试环境等。想了解更多云服务器的相关内容,可以阅读本专题下面的文章。

467

2024.03.21

C# ASP.NET Core微服务架构与API网关实践
C# ASP.NET Core微服务架构与API网关实践

本专题围绕 C# 在现代后端架构中的微服务实践展开,系统讲解基于 ASP.NET Core 构建可扩展服务体系的核心方法。内容涵盖服务拆分策略、RESTful API 设计、服务间通信、API 网关统一入口管理以及服务治理机制。通过真实项目案例,帮助开发者掌握构建高可用微服务系统的关键技术,提高系统的可扩展性与维护效率。

76

2026.03.11

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号