Modes de paiement Abuse

Comment modifier le port SSH

10.03.2021, 22:06

La suppression de l'administration Linux s'effectue généralement via le protocole réseau de la couche d'application - SSH. Sa particularité est qu'il permet de tunneliser les connexions TCP. Il est apparu en 1995, mais n'a pas perdu sa pertinence aujourd'hui. Le protocole permet d'utiliser un shell graphique pour effectuer l'administration, alors qu'il suffit d'utiliser la ligne de commande pour surveiller les systèmes de fichiers distants et effectuer diverses opérations sur les fichiers.

Le serveur SSH fonctionne par défaut en utilisant le 22e port TCP. Mais dans certains cas, il est nécessaire de modifier ce port. En général, ce besoin se fait sentir pour fournir une protection préventive contre les attaques par force brute dirigées exactement sur le port 22, ou pour libérer ce port occupé par une autre application. En général, il existe de nombreuses situations différentes, et quelle que soit la raison, vous pouvez changer le port avec un peu d'effort.

Changer le port SSH

Dans la plupart des types de Linux, le fichier de configuration du serveur SSH se trouve dans /etc/ssh/sshd_config.

Pour savoir exactement où il se trouve, utilisez la commande :

$ sudo find /etc/ -name "sshd_config"

ИЗМЕНИТЬ ПОРТ SSH

Une fois que vous connaissez le chemin, ouvrez le fichier sshd_config dans un éditeur de texte :

$ sudo nano /etc/ssh/sshd_config

Dans l'éditeur ouvert, nous nous intéressons principalement à la ligne 22. Recherchez et modifiez la valeur du port 22 en port 333. Il se peut que la ligne soit commentée, auquel cas supprimez le commentaire et modifiez la valeur du port par rapport à l'exemple ci-dessus. N'oubliez pas de sauvegarder vos modifications.

Port 22

La commande suivante consiste à redémarrer le domaine SSH :

$ sudo systemctl restart sshd

Pour vérifier le résultat du travail effectué, exécutez la commande :

$ sudo netstat -tupln | grep ssh

Dans l'éditeur qui s'ouvre, nous sommes intéressés par la ligne tcp 0.0.0.0.0:333 LISTEN, qui nous indique que le port 333 spécifié est utilisé.

открытые порты SSH

Dans tous les clients SSH, n'oubliez pas de changer le port. N'oubliez pas non plus d'ajouter le port à la liste d'exclusion du pare-feu, si votre système en possède un. Il est souhaitable de le faire immédiatement avant de redémarrer SSH sur le serveur avec lequel la connexion est établie.

Pour UFV, la commande est :

$ sudo ufw allow 333/tcp

Pour iptables, la commande est différente :

$ sudo firewall-cmd --permanent --add-port=333/tcp

sudo firewall-cmd reload

Le port 333 est cité à titre d'exemple, juste pour vous montrer comment effectuer la modification sur votre système. Il n'y a rien de compliqué à cela. En quelques minutes, vous pouvez vous débarrasser de l'agaçante attaque des robots.