前言
小站建立以来基本从来没管过网站安全性等问题,也就在今晚登录宝塔面板点了下安全SSH管理,发现SSH登录失败共650次,就在我刷新了一下直接增加到了681次,先不说小站本来就没有什么访问量,几秒钟的时间突然增加20条登录尝试,怎么想都很恐怖吧,所以Tom也去做了点功课来进行预防。
什么是22端口?
22端口(Port 22)是计算机网络中用于SSH(Secure Shell)协议的默认端口。SSH是一种加密通信协议,常用于远程登录、远程管理服务器和安全传输数据。
通俗点来说端口就相当于一扇门,服务器相当于家,默认的22端口是基本上所有人都知道的事情,相当于你的家门口直接暴露在别人面前,只是看别人用什么方法来闯入罢了。
更改的重要性,为什么要更改?
互联网世界江湖险恶,防人之心不可无,正如上面所说的那样,默认的22端口相当于直接暴露家门号,基本上路过的人都会来你门口“撬锁”,如果一旦出现门没锁等问题大家都争先恐后的一拥而上,咱小网站被删删改改也倒是无所谓,就怕被植入点什么不好的东西,而且Tom服务器还是在国内备案的,那麻烦可大了,所以推荐各位第一步就是更改22端口。
如何更改?
如果使用宝塔面板那可就相当简单方便了,直接登录宝塔面板安全
–SSH管理
-可以按照我的设置更改,第一步就是关掉SSH密码登录,启用密钥登录然后最重要的一步就是把22端口给更改掉,这里按照自己想更改的更改吧,比如你想更改成321,那么更改后去系统防火墙那里添加一个321端口然后保存即可,root登录设置建议使用只能密钥登录,全部更改完后重启服务器再把原来的22端口给删掉即可。
好啦基本上都完成啦,Tom也是个小白用宝塔面板确实很方便,不用去链接SSH更改,大家也可以看一下Tom这无人访问的小站没更改端口前都能被人扫近七百次,没更改前每次刷新一下都会增加,更改后直接停了hhh,希望对同是小白的你有帮助吧,虽然主要是写给我自己看的。