در این مطلب می خواهیم شیوه تغییر پورت SSH در سیستم عامل CentOS را به شما آموزش دهیم تا بتوانید با این کار امنیت سرور خود را ارتقا دهید. همانطور که می دانید، سرویس SSH به طور پیشفرض روی پورت ۲۲ تنظیم شده است. این امر موجب می شود تا هکرها بتوانند از این طریق با حمله به سرور کنترل آن را به دست بگیرند و این امر باعث می شود تا آسیب های جبران ناپذیری به شما و سرورتان وارد شود.
از این رو همواره توصیه می شود تا حد ممکن نسبت به تغییر پورت های پیش فرض سرور خود اقدام کنید تا امنیت سرور افزایش یابد. البته همانطور که قبلا هم تاکید کردیم، در فضای اینترنت امنیت هیچگاه ۱۰۰ درصدی نیست، اما می توان تا حد بسیار زیادی امنیت را ارتقا داد.
قبل از تغییر پورت SSH چه نکاتی را باید رعایت کنید
- هنگام انتخاب پورت دقت کنید که پورت شما ۴ یا ۵ رقمی و حتما آزاد باشد.
- اگر دیتاسنتر شما از فایروال استفاده می کند، حتما پورتی را که انتخاب کردید به دیتاسنتر اعلام کنید تا آن را باز کند.
- پورتی که می خواهید برای SSH استفاده کنید، حتما در جایی یادداشت کنید.
- هنگام تغییر پورت SSH باید خیلی دقت کنید، چرا که هر اشتباه کوچک باعث قطع دسترسی شما به سرور می شود.
مراحل تغییر پورت SSH در سیستم عامل CentOS
- با استفاده از نرم افزار Putty به SSH وارد شوید
- فایل sshd_config را ویرایش کنید و پورت ۲۲ را به پورت انتخابی خود تغییر دهید
- تغییرات را ذخیره سازی کنید
- سرویس sshd را برای اعمال تغییرات ری استارت کنید
- در انتها صحت انجام کار را بررسی کنید
ابتدا از طریق نرم افزار Putty وارد سرور شده و سپس فایل “sshd_config” فایلی که تنظیمات ssh در آن ذخیره می گردد را به جهت ویرایش با کمک دستور ذیل باز نمایید، پس از باز شدن خطی که “# Port 22” نوشته شده است را پیدا نمائید.
nano /etc/ssh/sshd_config
همانند تصویر زیر پس از وارد کردن دستور فوق، محتوای فایل sshd_config را مشاهده خواهیم کرد.
اگر با پیغام خطا مواجه شدید با دستور yum install nano اقدام به نصب سرویس nano نمایید.
ابتدا این خط را از حالت توضیح با حذف نشانه “#” خارج نموده و شماره پورت مد نظر را برای مثال ۶۸۴۲ را به جای ۲۲ وارد نمایید و سپس دخیره نمائید. پس از تغییرات خط مربوطه به شکل ذیل خواهد بود :
پس از تغییر پورت و برای ثبت تغییرات، با فشار دادن کلید ترکیبی Ctrl+x سپس y و در انتها Enter اقدام به ذخیره فایل نمایید.
در انتها با دستور service sshd restart، اقدام به ری استارت سرویس sshd نمایید تا پورت موردنظر جایگزین پورت ۲۲ برای SSH شود:
در پایان برای اینکه مطمئن شوید که تغییر پورت به درستی انجام گرفت، می توانید از PuTTY خارج شده و مجددا با پورت جدید وارد شوید.