Linode修改ssh默认端口的重要性

今早有个Linode上的网站的SSL证书到期了,赶紧查看一下什么原因,到后台发现crontab自动更新失效了,原因是python pip error blablabla,懒得看什么原因,直接谷歌,letsencrypt官方回答是内存不够了,所有python跑不起来。

百思不解时,通过SSH登录linode发现如下图:
暴力破解登录ssh

上图是我第三次登录SSH时候的截图显示登录21次,然而第一次登录更恐怖,已经被暴力破解了1万余次,不知道被哪方神仙盯上了。幸亏root密码是我自己都不记得的乱码,要不主机早就被攻破了。

为了防止暴力破解继续,我决定给神仙加点难度,修改SSH默认登录端口

1. 找到ssh_config文件

首先我们使用SSH工具登录linode等vps主机后台,然后编辑/etc/ssh/sshd_config 这个文件:

修改ssh端口

2. 修改端口

进到页面找到#Port 22进行修改,如下图,可以改成1-65536中的任意数字,不过80,443,3306等端口还是不要随便用哈。

修改ssh端口

3. 保存退出

填写完,esc退出编辑,然后输入英文符号:,再输入wp,回车;
修改ssh端口

4. 重启SSH服务

if 你的系统是Centos6.x等,重启如下:

修改ssh端口

else if 系统为Centos7.x,重启如下:

修改ssh端口

最后

下次登录的时候,记得加上 -p 了哦, 另外通过FTP登录的时候别忘了Port也要记得修改!

Keen

Keen

分享英文建站和SEO技巧.

按ESC退出