تغییر پورت SSH در سرور لینوکس قدم به قدم (نکات مهم)

تغغییر پورت ssh یکی از مهمترین و پر اهمیت ترین کار هایی است که بعد از تحویل سرور مجازی باید انجام دهید. در این مقاله اموزش عوض کردن پورت ssh را به صورت قدم به قدم با شما در میان میگذاریم. همراه ما باشید.

 

پورت ssh

SSH یا Secure Shell یک پروتکل امنیتی است که برای برقراری ارتباط امن بین دو سیستم استفاده می‌شود. این پروتکل از رمزنگاری قوی استفاده می‌کند و از امکاناتی مانند تأیید هویت و انتقال داده‌ها به صورت رمزنگاری شده برخوردار است. پورت SSH شماره ۲۲ است و برای برقراری ارتباط با سیستم‌ها از طریق شبکه استفاده می‌شود. با استفاده از پورت SSH می‌توان به راحتی از راه دور به سیستم‌ها و سرورها وصل شده و کارهای مختلفی مانند انتقال فایل، اجرای دستورات سیستمی و دسترسی به برنامه‌ها را انجام داد.

استفاده از پورت SSH به دلیل امنیت بالا و قابلیت هایی که ارائه می‌دهد، بسیار محبوب است. با استفاده از رمزنگاری قوی، اطلاعات ارسالی در مسیر بین سرور و کلاینت به صورت رمزنگاری شده ارسال می‌شوند و به سادگی قابل خواندن نیستند. همچنین از طریق پروتکل‌های مختلف تأیید هویت می‌شود تا از هرگونه دسترسی غیرمجاز جلوگیری شود. استفاده از پورت SSH از آسیب‌پذیری‌هایی مانند حملات MITM (Man-in-the-Middle) و اسپوفینگ (Spoofing) نیز جلوگیری می‌کند. در نتیجه، استفاده از پورت SSH امکان برقراری ارتباط امن و محافظت از اطلاعات را فراهم می‌کند.

 

تغییر پورت SSH

همانطور که در بالا گفته شد پورت ssh در حالت عادی روی 22 قرار دارد که از لحاظ امنیت به شدت مورد تهاجم ربات ها و هکر ها قرار میگیرد و هر چه سریعتر باید این پورت تعغییر پیدا کند.

پس بهتر است که برای بالا بردن سطوح امنیتی در اولین مرحله همه موارد پیش فرض از جمله پورت اتصال به SHH را تغییر دهید.

موارد مورد نیاز برای تعغییر پورت ssh

  • نصب ابزار ادیت متن یا ابزار نانو برای ویرایش فایل کانفیگ
  • ورود به SSH به کمک نرم افزار PuTTY
  • ویرایش فایل sshd_config و تغییر پورت 22 به پورت مدنظر
  • ذخیره تغییرات
  • ری استارت سرویس sshd
  • ارسال درخواست برای فایروال سرور
  • بررسی صحت عملیات با ورود مجدد به ssh

نکات مهم قبل از تعغییر پورت ssh :

  • بهتر است پورت 4 یا 5 رقمی تعیین کنید. همچنین توجه داشته باشید که از پورت آزاد استفاده نمایید.
  • پورت های 0 تا 1023 برای امور مختلف از قبل در سرور لینوکسی رزرو شده است و بهتر است پورتی در این بازه انتخاب نکنید.
  • پیشنهاد می شود از پورت های 1024 تا 65553 پورت دلخواهتان را انتخاب کنید.
  • حتما قبل از تغییر پورت SELinux را غیر فعال کنید (لینک آموزش در باکس زیر درج شده).
  • در انتها از فایروال درخواست نمایید پورت را پذیرش کند.
  • اگر از فایروال در شبکه دیتاسنتر استفاده می شود حتما پورت مدنظر را به دیتاسنتر اعلام نمایید تا پورت را باز کنند.
  • پورتی که مدنظر دارید برای SSH اختصاص دهید را حتما در جایی یادداشت نمایید.
  • با دقت اقدام به تغییر پورت SSH نمایید زیرا هر اشتباهی ممکن است دسترسی شما به سرور را با مشکل مواجه نماید.

پس از ورود به SSH دستور زیر را وارد کنید :

nano /etc/ssh/sshd_config

نکته: چنانچه با -bash: nano: command not found مواجه شدید ابتدا باید ابزار نانو را نصب کنید

برای نصب این ابزار تنها کافیست دستور  yum install nano را وارد کنید.

پس از وارد کردن دستور وارد ادیت فایل sshd_config میشوید.

تعغییر پورت ssh

همانطور که در تصویر فوق مشاهده میکنید در بخش پورت عدد 22 نوشته شده است که ان را باید به عدد دلخواه خود تعغییر بدید. توجه داشته باشید اگر برای اولین بار قصد تعغییر پورت را دارید یک # در کنار port وجود دارد که ان را باید حذف کنید.

بعد از تعغییر پورت با فشار دادن کلید ترکیبی Ctrl+x سپس y و در انتها Enter اقدام به ذخیره فایل نمایید. (در صورت عدم تمایل به ذخیره تغییرات حرف N به معنای NO را وارد کنید).

در ادامه باید سرویس ssh را ریست کنید تا به صورت کامل روی پورت جدید ست شود. برای این کار تنها کافیست دستور زیر را وارد کنید و کلید اینتر را بزنید

service sshd restart

به همین سادگی میتوانید پورت ssh سرور خود را تعغییر  دهید.

 

چرا باید پورت ssh را تعغییر بدیم؟

تغییر پورت SSH می‌تواند یک اقدام مفید در جهت افزایش امنیت سرور باشد. پورت SSH پورت استاندارد برای اتصال به سرورها است و بسیاری از حملات هکرها به صورت پیش‌فرض بر روی این پورت انجام می‌شود. با تغییر پورت SSH به عدد دیگری، می‌توان از حملات ناخواسته جلوگیری کرد و امنیت سرور را افزایش داد. این اقدام به این معنی است که هر کسی که می‌خواهد به سرور وصل شود، باید از پورت جدید استفاده کند و حملات تقلبی که بر روی پورت SSH انجام می‌شوند، نتوانند به سرور دسترسی پیدا کنند.

بعلاوه، تغییر پورت SSH می‌تواند به افزایش امنیت سرور در برابر حملات brute-force کمک کند. حملات brute-force تلاش بسیاری برای حدس زدن رمز عبور است. با تغییر پورت SSH، احتمال دسترسی به سرور توسط حملات brute-force کاهش می‌یابد زیرا هکرها نیاز دارند تا پورت درست را برای اتصال پیدا کنند و این عملیات زمان‌بر است. در نتیجه، با تغییر پورت SSH، بیشتر حملات brute-force نمی‌توانند موفقیت آمیز باشند و امنیت سرور بهبود می‌یابد.

اگر قصد خرید سرور مجازی دارید و میخواهید یک سرور با کیفیت و همچنین پشتیبانی 24 ساعته داشته باشید میتوانید از شرکت ما خرید کنید. کلیه سرور ها در کمتر از 2 ساعت تحویل داده میشود.

بهره برداری از میزبان فا 

5/5 - (1 امتیاز)

دیدگاهتان را بنویسید!

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

داده نگار عماد فرداد
سبد خرید

هیچ محصولی در سبد خرید نیست.