甲骨文更改SSH端口,避免被爆破

1 安全组放开需要的端口

  1. 提前定好需要进行的ssh的端口。

  2. 在安全组将这个TCP端口放开,注意,不要放开全部端口。

  3. 默认的22端口建议还是保留,新创建的服务器默认都是通过22端口访问。

2 清空默认iptables规则

作用:清空iptables默认的防火墙规则,避免后续产生影响,最省事儿方案,大佬也可以自己放通端口

iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
iptables -F
apt-get purge netfilter-persistent -y

3 修改ssh登录端口

sudo -i			#获得root权限
vi /etc/ssh/sshd_config    #vi打开配置文件
 
取消Port前面的#注释符,然后将对应的端口改成提前放通安全组的TCP端口
端口选择范围:0到65535
建议:端口尽量稍微长一点,避免是22 ,2222端口,这两个都是扫描的常用端口
 
service sshd restart    #重启服务
 
netstat -tunlp  #可以通过这个命令,观察ssh的端口是否已经修改