Cách thay đổi port SSH trên Linux
Trong bài này mình sẽ hướng dẫn các bạn cách thay đổi SSH Port trên Linux, đây là cổng dùng để remote đến server từ xa trên các hệ điều hành như Windows / Linux.
SSH hay Secure Shell daemon là một giao thức mạng được dùng để thực hiện đăng nhập bảo mật từ xa vào hệ thống Linux. Ứng dụng cơ bản nhất của giao thức SSH là khả năng truy cập từ xa và chạy các lệnh giống như bạn đang chạy trên server vậy.
Cổng mặc định cho SSH là 22/TCP, tuy nhiên bạn hoàn toàn có thể tự thay đổi để che dấu nó đi, tránh người khác đoán được và cố gắng tấn công vào nó.
Để thay đổi cổng mặc định của dịch vụ SSH trong Linux thì trước tiên bạn cần mở file cấu hình sshd_config lên bằng dòng lệnh sau.
Bài viết này được đăng tại [free tuts .net]
# vi /etc/ssh/sshd_config
Trong file sshd_config bạn hãy tìm kiếm Port 22 và thay đổi sang port mà bạn muốn thay thế.
Lời khuyên là bạn nên giữ nguyên dòng Port 22, hãy thêm dấu thăng #
đằng trước nó để đánh dấu comment, sau đó bổ sung port vào một dòng mới để sau này tiện cho việc tìm đến vị trí của nó.
#Port 22 Port 34627
Như trong ví dụ trên mình đã đổi sang port 34627, đây là một con số nằm trong khoảng 1024 và 65535 nên hoàn toàn hợp lệ.
Sau khi thay đổi thì bạn cần khởi động lại SSH daemon để cập nhật sự thay đổi này. Cuối cùng chạy hai lệnh netstat và ss để dịch vụ SSH lắng nghê từ cổng mới.
# systemctl restart ssh # netstat -tlpn| grep ssh # ss -tlpn| grep ssh
Trong CentOS hoặc RHEL Linux thì bạn cần cài đặt thêm gói Policycoreutils và thêm các quy tắc dưới đây để nới lỏng chính sách SELinux để daemon SSH liên kết trên cổng mới.
# yum install policycoreutils # semanage port -a -t ssh_port_t -p tcp 34627 # semanage port -m -t ssh_port_t -p tcp 34627 # systemctl restart sshd # netstat -tlpn| grep ssh # ss -tlpn| grep ssh
Cuối cùng bạn hãy update firewall rules để hệ thống cập nhật cổng SSH mới nhé. Chúc bạn thành công.