Thứ Bảy, 29 tháng 7, 2023

Cách thay đổi port SSH trên Linux

Trong bài này mình sẽ hướng dẫn các bạn cách thay đổi SSH Port trên Linux, đây là cổng dùng để remote đến server từ xa trên các hệ điều hành như Windows / Linux.

SSH hay Secure Shell daemon là một giao thức mạng được dùng để thực hiện đăng nhập bảo mật từ xa vào hệ thống Linux. Ứng dụng cơ bản nhất của giao thức SSH là khả năng truy cập từ xa và chạy các lệnh giống như bạn đang chạy trên server vậy.

Cổng mặc định cho SSH là 22/TCP, tuy nhiên bạn hoàn toàn có thể tự thay đổi để che dấu nó đi, tránh người khác đoán được và cố gắng tấn công vào nó.

Để thay đổi cổng mặc định của dịch vụ SSH trong Linux thì trước tiên bạn cần mở file cấu hình sshd_config lên bằng dòng lệnh sau.

Bài viết này được đăng tại tranvanbinh.vn

1
# vi /etc/ssh/sshd_config

Trong file sshd_config bạn hãy tìm kiếm Port 22 và thay đổi sang port mà bạn muốn thay thế.

Lời khuyên là bạn nên giữ nguyên dòng Port 22, hãy thêm dấu thăng # đằng trước nó để đánh dấu comment, sau đó bổ sung port vào một dòng mới để sau này tiện cho việc tìm đến vị trí của nó.

1
2
#Port 22
Port 34627

Như trong ví dụ trên mình đã đổi sang port 34627, đây là một con số nằm trong khoảng 1024 và 65535 nên hoàn toàn hợp lệ.

Change SSH Port png

Sau khi thay đổi thì bạn cần khởi động lại SSH daemon để cập nhật sự thay đổi này. Cuối cùng chạy hai lệnh netstat và ss để dịch vụ SSH lắng nghê từ cổng mới.

1
2
3
# systemctl restart ssh
# netstat -tlpn| grep ssh
# ss -tlpn| grep ssh

Trong CentOS hoặc RHEL Linux thì bạn cần cài đặt thêm gói Policycoreutils và thêm các quy tắc dưới đây để nới lỏng chính sách SELinux để daemon SSH liên kết trên cổng mới.

1
2
3
4
5
6
# yum install policycoreutils
# semanage port -a -t ssh_port_t -p tcp 34627
# semanage port -m -t ssh_port_t -p tcp 34627
# systemctl restart sshd
# netstat -tlpn| grep ssh
# ss -tlpn| grep ssh

Verify SSH New Port png

Cuối cùng bạn hãy update firewall rules để hệ thống cập nhật cổng SSH mới nhé. Chúc bạn thành công.

=============================
* KHOÁ HỌC ORACLE DATABASE A-Z ENTERPRISE trực tiếp từ tôi giúp bạn bước đầu trở thành những chuyên gia DBA, đủ kinh nghiệm đi thi chứng chỉ OA/OCP, đặc biệt là rất nhiều kinh nghiệm, bí kíp thực chiến trên các hệ thống Core tại VN chỉ sau 1 khoá học.
* CÁCH ĐĂNG KÝ: Gõ (.) hoặc để lại số điện thoại hoặc inbox https://m.me/tranvanbinh.vn hoặc Hotline/Zalo 090.29.12.888
* Chi tiết tham khảo:
https://bit.ly/oaz_w
=============================
KẾT NỐI VỚI CHUYÊN GIA TRẦN VĂN BÌNH:
📧 Mail: binhoracle@gmail.com
☎️ Mobile/Zalo: 0902912888
👨 Facebook: https://www.facebook.com/BinhOracleMaster
👨 Inbox Messenger: https://m.me/101036604657441 (profile)
👨 Fanpage: https://www.facebook.com/tranvanbinh.vn
👨 Inbox Fanpage: https://m.me/tranvanbinh.vn
👨👩 Group FB: https://www.facebook.com/groups/DBAVietNam
👨 Website: https://www.tranvanbinh.vn
👨 Blogger: https://tranvanbinhmaster.blogspot.com
🎬 Youtube: https://www.youtube.com/@binhguru
👨 Tiktok: https://www.tiktok.com/@binhguru
👨 Linkin: https://www.linkedin.com/in/binhoracle
👨 Twitter: https://twitter.com/binhguru
👨 Podcast: https://www.podbean.com/pu/pbblog-eskre-5f82d6
👨 Địa chỉ: Tòa nhà Sun Square - 21 Lê Đức Thọ - Phường Mỹ Đình 1 - Quận Nam Từ Liêm - TP.Hà Nội

=============================
oracle tutorial, học oracle database, Tự học Oracle, Tài liệu Oracle 12c tiếng Việt, Hướng dẫn sử dụng Oracle Database, Oracle SQL cơ bản, Oracle SQL là gì, Khóa học Oracle Hà Nội, Học chứng chỉ Oracle ở đầu, Khóa học Oracle online,sql tutorial, khóa học pl/sql tutorial, học dba, học dba ở việt nam, khóa học dba, khóa học dba sql, tài liệu học dba oracle, Khóa học Oracle online, học oracle sql, học oracle ở đâu tphcm, học oracle bắt đầu từ đâu, học oracle ở hà nội, oracle database tutorial, oracle database 12c, oracle database là gì, oracle database 11g, oracle download, oracle database 19c, oracle dba tutorial, oracle tunning, sql tunning , oracle 12c, oracle multitenant, Container Databases (CDB), Pluggable Databases (PDB), oracle cloud, oracle security, oracle fga, audit_trail,oracle RAC, ASM, oracle dataguard, oracle goldengate, mview, oracle exadata, oracle oca, oracle ocp, oracle ocm , oracle weblogic, postgresql tutorial, mysql tutorial, mariadb tutorial, ms sql server tutorial, nosql, mongodb tutorial, oci, cloud, middleware tutorial, hoc solaris tutorial, hoc linux tutorial, hoc aix tutorial, unix tutorial, securecrt, xshell, mobaxterm, putty

ĐỌC NHIỀU

Trần Văn Bình - Oracle Database Master