Betaalmethoden Abuse

Hoe SSH-poort wijzigen

10.03.2021, 22:06

Linux administratie verwijderen gebeurt meestal via het netwerkprotocol van de toepassingslaag - SSH. Het bijzondere is dat het tunneling van TCP-verbindingen mogelijk maakt. Het verscheen al in 1995, maar is nog steeds relevant. Het protocol staat het gebruik van een grafische shell toe om beheer uit te voeren, voor dit doel is het voldoende om de commandoregel te gebruiken, maar ook om bestandssystemen op afstand te monitoren en verschillende bestandsoperaties uit te voeren.

SSH-server werkt standaard via de 22e TCP-poort. Maar in sommige gevallen is het nodig om deze poort te wijzigen. Meestal is dit nodig om preventieve bescherming te bieden tegen bruteforce aanvallen die precies op poort 22 zijn gericht, of om deze poort vrij te maken voor een andere applicatie. In het algemeen zijn er veel verschillende situaties, en ongeacht de reden, kun je de poort met een beetje moeite wijzigen.

De SSH-poort wijzigen

In de meeste Linux types bevindt het SSH server configuratiebestand zich in /etc/ssh/sshd_config.

Om uit te vinden waar het zich precies bevindt, gebruik je het commando:

$ sudo find /etc/ -name "sshd_config"

ИЗМЕНИТЬ ПОРТ SSH

Zodra je het pad weet, open je het bestand sshd_config in een teksteditor:

$ sudo nano /etc/ssh/sshd_config

In de geopende editor zijn we voornamelijk geïnteresseerd in regel nummer 22. Zoek en verander de waarde van poort 22 in poort 333. Het kan zijn dat de regel is uitgecommentarieerd, verwijder in dat geval het commentaar en verander de poortwaarde uit het bovenstaande voorbeeld. Vergeet niet je wijzigingen op te slaan.

Port 22

Het volgende commando is om het SSH-domein opnieuw op te starten:

$ sudo systemctl restart sshd

Voer het commando uit om het resultaat van het werk te controleren:

$ sudo netstat -tupln | grep ssh

In de editor die opent, zijn we geïnteresseerd in de regel tcp 0.0.0.0:333 LISTEN, die ons vertelt dat de gespecificeerde poort 333 in gebruik is.

открытые порты SSH

Vergeet niet om in alle SSH-clients de poort te wijzigen. Vergeet ook niet om de poort toe te voegen aan de firewall uitsluitingenlijst, als je systeem er een heeft. En het is wenselijk om dit te doen vlak voordat je SSH herstart op de server waarmee de verbinding tot stand is gebracht.

Voor UFV is het commando:

$ sudo ufw allow 333/tcp

Voor iptables is het commando anders:

$ sudo firewall-cmd --permanent --add-port=333/tcp

sudo firewall-cmd reload

Poort 333 wordt als voorbeeld genoemd, alleen om je te laten zien hoe je de wijziging op jouw systeem moet doorvoeren. Er is niets ingewikkelds aan. In slechts een paar minuten ben je verlost van de vervelende botaanval.