為什么要修改OpenSSH連接端口?
修改默認(rèn)的OpenSSH連接端口是提高服務(wù)器安全性的有效方法。通過(guò)更改默認(rèn)的22端口,可以降低被惡意掃描和攻擊的風(fēng)險(xiǎn)。
修改OpenSSH連接端口的步驟
以下是在Windows Server 2016上修改OpenSSH連接端口的詳細(xì)步驟:
- 使用管理員權(quán)限打開(kāi)PowerShell。
- 定位到OpenSSH配置文件目錄:
cd C:ProgramDatassh
- 備份原配置文件:
Copy-Item sshd_config sshd_config.bak
- 使用文本編輯器打開(kāi)sshd_config文件:
notepad sshd_config
- 找到"#Port 22"行,刪除注釋符號(hào)#,將22改為您想使用的端口號(hào),如2222。
- 保存并關(guān)閉文件。
- 重啟OpenSSH服務(wù):
Restart-Service sshd
配置防火墻
修改端口后,需要在Windows防火墻中添加新的入站規(guī)則:
- 打開(kāi)"高級(jí)安全Windows防火墻"。
- 選擇"入站規(guī)則",點(diǎn)擊"新建規(guī)則"。
- 選擇"端口",指定TCP協(xié)議和新的SSH端口號(hào)。
- 允許連接,并為規(guī)則命名。
驗(yàn)證新端口
使用以下命令測(cè)試新端口是否正常工作:ssh username@server_ip -p new_port
注意事項(xiàng)
- 確保選擇的新端口未被其他服務(wù)占用。
- 修改端口后,所有SSH客戶端都需要指定新端口進(jìn)行連接。
- 定期更換端口可進(jìn)一步提高安全性。
結(jié)語(yǔ)
通過(guò)修改OpenSSH連接端口,您可以顯著提高Windows Server 2016的安全性。記得更新所有相關(guān)的客戶端配置和文檔,確保smooth的遠(yuǎn)程訪問(wèn)體驗(yàn)。