Port 22 mặc định được sử dụng để kết nối SSH đến Linux Server, do đó sẽ có nhiều người lợi dụng điều này để tìm cách tấn công tài khoản root của VPS.
Để tăng thêm tính bảo mật cho VPS, các bạn nên thay đổi port đăng nhập SSH trên VPS thay vì dùng port 22 mặc định.
Các bước thay đổi port đăng nhập SSH
- Login vào VPS sử dụng quyền root
- Chỉnh sửa file sshd_config
- Tìm kiếm dòng #Port 22, bỏ dấu # ở đầu và thay bằng port bạn muốn dùng, ví dụ 2222 (Port này được sử dụng trên Windows chứ không dùng trên Linux)Mã:nano /etc/ssh/sshd_config
Lưu ý port cần phải free và không có service nào sử dụng để tránh xung đột. Xem thêm danh sách TCP và UDP port.Mã:Port 2222
Mở port nếu dùng firewall
- Stop iptables
- Sửa file cấu hình iptablesMã:service iptables stop
- Chỉnh sửa hoặc cập nhật dòng sauMã:nano /etc/sysconfig/iptables
- Khởi động lại SSHD serviceMã:## delete or comment out port 22 line ## ## -A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT ## open port 2222 -A INPUT -m state --state NEW -m tcp -p tcp --dport 2222 -j ACCEPT
- Khởi động lại iptablesMã:service sshd reload
Vậy là xong rồi đó, hãy login lại SSH sử dụng port mới xem nào.Mã:service iptables start