چگونه برای امنیت بیشتر پورت ssh را در لینوکس تغییر دهیم؟

همزمان با گسترش جهان اینترنت ، نیاز به رعایت نکات امنیتی در حفظ امنیت سرور اهمیت بیشتری می یابد. چراکه بد افزار ها و نرم افزارهای مخفی بسادگی بر روی میلیون ها کامپیوتر و سرور متصل به شبکه جهانی اینترنت جای می گیرند و فعالیت های مخرب خود را از جمله ارسال اسپم و یا سرقت اطلاعات مهم آغاز می نمایند. با رعایت چند نکته ساده تا حدود بسیار زیادی می توانید از پیوستن سرور خود به این شبکه مخرب جلوگیری نمائید. یکی از این نکات تغییر پورت پیش فرض ورود به سرور لینوکس می باشد، چرا که حملات بروت فورس ( Brute Force Attack ) برای نفوذ به سرور شما از پورت پیش فرض 22 استفاده می نمایند.

تغییر پورت ssh در سسیتم عامل سنت او اس ( CentOS ) :
ابتدا به کمک نرم افزار پیوتی ( Putty ) باید به سرور خود وصل شوید،

بصورت پیش فرض بر روی سرورهای پارس پک ویرایشگر vim نصب می باشد که در ویرایش فایل ها از طریق شل می توانید بسیار مفید واقع شود، در صورتیکه این ویرایشگر ( editor ) بر روی سرور شما نصب نیست، می توانید از دستور زیر استفاده نمائید:

yum install vim-enhanced

برای تغییر پورت ssh باید فایل sshd_config را در سرور خود ویرایش نمایئد، برای این منظور می توانید از دستور زیر استفاده نمائید:

vim /etc/ssh/sshd_config

پورت ssh برای سرور های لینوکس بصورت پیش فرض 22 می باشد، به همین خاطر در فایل مربوطه شما خط زیر را مشاهده خواهید کرد:

#Port 22

حال می بایست عبارت مربوطه را به شرح زیر تغییر دهید:

Port 965

برای خروج می بایست، پس از فشردن کلید Esc عبارت wq: را تایپ نمائید. حال برای تکمیل مراحل باید دستور زیر را وارد نمائید:

service sshd restart

مراحل به اتمام رسید و با تغییر پورت دسترسی شما از طریق putty که قبلا با پورت 22 به آن وصل شده اید معلق می گردد و کافی است برای ورود مجدد از شماره جدید به عنوان پورت ورود به سرور استفاده نمایئد.