在使用泰國vps 的時候,可能經(jīng)常碰到需要修改 ssh 默認 22 端口的情況。一方面是防止有人惡意暴力破解 ssh 密碼,另一方面解決 22 端口被封。
如何知道 ssh 被爆破
首先登陸泰國vps服務(wù)器,查看 ssh 登錄日志,vim /var/log/auth.log ,如果發(fā)現(xiàn)大量 authentication failure,就說明 ssh 端口被人盯上了
如何確定 22 是否被封
如果泰國vps ip 可以 ping 通,但 ssh 登錄不了,大概率是端口被封了,可以考慮將 ssh 默認 22 換成別的端口
修改 ssh 默認端口
vim /etc/ssh/sshd_config
將 Port 修改為其他端口號
重啟 ssh 服務(wù)/etc/init.d/ssh restart
如果沒成功,可以嘗試添加防火墻開放端口策略
Centos
firewall-cmd –zone=public –add-port=2010/tcp –permanent
firewall-cmd –reload
Ubuntu
iptables -A INPUT -p tcp –dport 2020 -j ACCEPT
service iptables save
可以配合 http://coolaf.com/tool/port 端口掃描工具檢測端口是否開放