تغییر پورت SSH در لینوکس CentOS برای افزایش امنیت
امنیت سرور یکی از مهمترین جنبههای مدیریت سیستمهای لینوکس است. یکی از روشهای رایج برای افزایش امنیت در سرورهای لینوکس، تغییر پورت پیشفرض SSH است. بهطور پیشفرض، پورت SSH در اکثر توزیعهای لینوکس، از جمله CentOS، 22 است که هدف بسیاری از حملات سایبری قرار میگیرد. در این مقاله، نحوه تغییر پورت SSH در CentOS را بررسی خواهیم کرد تا بتوانید امنیت سیستم خود را بهبود بخشید و از تهدیدات احتمالی جلوگیری کنید.
تغییر پورت SSH
یکی از محبوبترین سیستمهای سیستمعاملهایی که میتوانید در کامپیوتر یا لپتاپ خود از آن بهره ببرید سیستمعامل لینوکس است. لینوکس یکی از بهترین و خاصترین سیستمعاملهایی است که از ظاهر گرافیکی سادهای برخوردار است؛ اما در عوض سرعت و قدرت آن در اجرای برنامهها و کدهای مختلف بسیار بالاتر است. یکی از مهمترین نکاتی که باید دررابطهبا هر سیستمعاملی در نظر داشته باشید، امنیت سیستمعامل است.
بسیاری از افراد به ایمنی دادههای خود اهمیت داده و زمان انتخاب سیستمعامل برای سرور یا کامپیوتر شخصی، اهمیت زیادی به این موضوع میدهند. این امر به دلیل وجود بد افزارها و ویروسهای فراوانی است که در سطح شبکه بینالمللی اینترنت وجود دارند. شما میتوانید با انجام ترفندها و روشهای مختلف، از پیوستن سرور یا سیستم کامپیوتری شخصی خود به این شبکه مخرب جلوگیری کنید.
یکی از بهترین این روشها تغییر پورت SSH در لینوکس است. تغییر پورت SSH در Linux برای افزایش امنیت آن انجام میشود. در واقع شما با این روش پورت پیشفرض سرور خود که حملات از طریق آن انجام میشود را تغییر میدهد تا مسیر این حمله را ببندید. اگر میخواهید ایمنی سیستم کامپیوتری یا سروری که از سیستمعامل لینوکس استفاده میکند را بیشتر کنید، پیشنهاد میشود که تا انتهای این مقاله آموزشی همراه ما باشید.
در ادامه به بررسی دقیق مراحل تغییر پورت SSH در Linux Cent OS که یکی از محبوبترین توزیعهای لینوکس است خواهیم پرداخت. با مطالعه این مقاله میتوانید در سریعترین زمان ممکن پورت SSH پیشفرض سرور خود را عوض کرده و ایمنی سرور خود را تا حدود بسیار زیادی کاهش دهید. ما در فاماسرور تمام تلاش خود را میکنیم که با ارائه مطالب آموزشی مفید، ایمنی سرورهای شما را افزایش دهیم.
تغییر پورت SSH در لینوکس با چه هدفی انجام میشود؟
یکی از مهمترین سؤالاتی که کاربران سیستمعاملهای لینوکس از ما میپرسند این است که چرا پس از نصب سیستمعامل لینوکس روی سرور، باید نسبت به تغییر پورت SSH در Linux اقدام کنیم؟ در پاسخ به این سوال باید گفت که حملات ویروسی از طریق پورتهای پیشفرض در لینوکس انجام میشود.
به همین دلیل باید پورت پیشفرض را تغییر دهید تا بتوانید از این حملات جلوگیری کنید. پورت پیشفرض در سیستمعامل لینوکس 22 است؛ شما میتوانید به راحتی این پورت را با استفاده از چندین دستور ساده به پورت 965 تغییر داده و راه حملات را مسدود کنید.
تغییر پورت SSH در لینوکس و تأثیر آن در اتصال به شبکه اینترنت
نکته مهمی که باید دررابطهبا تغییر پورت SSH در Linux بدانید این است که این کار هیچگونه تأثیر منفی در اتصال شما به شبکه اینترنت نخواهد داشت. بسیاری از افراد فکر میکنند که پورت SSH روی سرعت اینترنت تأثیر مستقیم دارد؛ اما این موضوع درست نیست. شاید در برخی از شرایط تغییر پورت SSH بتواند کندی اینترنت را برطرف کند؛ اما تغییری که در این مقاله به آن میپردازیم باعث کندی سرعت اینترنت سرور نخواهد شد. تنها تأثیر آن افزایش امنیت سرور است.
تغییر پورت SSH در لینوکس CentOS
یکی از محبوبترین توزیعهایی که جزو سیستمعامل لینوکس محسوب میشود، توزیع CentOS است. این توزیع از محبوبیت بالایی برخوردار بوده و کاربران زیادی از آن بهعنوان سیستمعامل برای سرور یا سیستم شخصی استفاده میکنند. یکی از نکات مهم در این سیستمعامل امنیت آن است. برای این که بتوانید تغییر پورت SSH در لینوکس CentOS را انجام دهید باید این کار را با استفاده از نرمافزار پوتی انجام دهید. نرمافزار Putty به شما امکان اتصال به سرور را میدهد.
- بهصورت پیشفرض در تمامی سرورها ویرایشگر vim نصب است که میتواند در ویرایش فایلها از طریق شل مؤثر واقع شود. اگر vim روی سرور شما نصب نیست، میتوانید با استفاده از دستور زیر آن را نصب کنید:
yum install vim-enhanced
- برای این که بتوانید تغییر پورت SSH در Linux را انجام دهید، باید فایل sshd_config را در سرور خود ویرایش نمایید. برای این کار استفاده از دستور زیر به شما کمک میکند:
vim /etc/ssh/sshd_config
- پورت ssh در سیستمعاملهای لینوکس بهصورت پیشفرض 22 است؛ این همان پورتی است که اکثر حملات ویروسی از طریق آن انجام میشوند. به همین دلیل در فایل باز شده متن #Port 22 را مشاهده میکنید.
- حال برای تغییر پورت SSH در لینوکس، باید این مقدار را تغییر دهید. مقدار بالا را به Port 965 تغییر دهید تا پورت SSH در سیستمعامل سرور، به پورت 965 تغییر پیدا کند.
برای ذخیرهسازی و خروج باید کلید Esc را فشرده و سپس عبارت: wq را تایپ کنید.
- در آخرین مرحله برای ذخیره تغییرات و اعمال تغییر پورت، باید سرویس SSH را دوباره راهاندازی کنید. دستور زیر این کار را برای شما انجام میدهد:
service sshd restart
نکته: توزیع های لینوکس centos نسخه 6 و 7 آن توقف پشتیبانی شده اند و نسخه 8 در دسترس میباشد که پیشنهاد میکنیم از توزیع های آلما لینوکس بجای centos استفاده نمایید.
سخن پایانی
اگر به دنبال این هستید که به طور کامل و حرفهای امنیت سرور لینوکسی خود را افزایش دهید، باید برای این کار روشها و مراحل مختلفی را طی کنید. یکی از توزیعهای محبوب لینوکس که در اکثر سرورهای لینوکسی از آن استفاده میشود توزیع CentOS است. این توزیع فوقالعاده از نظر امنیت عملکردی عالی از خود نشان داده است.
اما برای این که بتوانید ایمنی آن در برابر حملات ویروسی از طریق اینترنت را بهبود دهید، میتوانید از تغییر پورت SSH در لینوکس استفاده کنید. این روش فرایندی است که در آن پورت پیشفرض لینوکس برای اتصال به اینترنت تغییر پیدا کرده و در نتیجه موجب میشود تا امنیت سرور بیشتر شود. در این مقاله سعی کردیم به طور کامل و حرفهای این موضوع را برای شما بررسی کنیم تا اطلاعات شما دراینرابطه بیشتر شود.
1. چرا باید پورت SSH را تغییر دهم؟
تغییر پورت SSH به جلوگیری از حملات brute-force کمک میکند که معمولاً روی پورت پیشفرض 22 متمرکز میشوند.
2. آیا تغییر پورت SSH باعث کاهش کارایی میشود؟
خیر، تغییر پورت تأثیری بر عملکرد ندارد و تنها جنبه امنیتی دارد.
3. آیا پس از تغییر پورت SSH باید تنظیمات دیگری انجام دهم؟
بله، پس از تغییر پورت، باید اطمینان حاصل کنید که فایروال و تنظیمات مربوطه به درستی پیکربندی شدهاند تا پورت جدید قابل دسترسی باشد.
4. آیا تغییر پورت SSH کاملاً سرور را امن میکند؟
تغییر پورت SSH یکی از گامهای امنیتی است، اما باید همراه با دیگر روشهای امنیتی مانند استفاده از کلید SSH و فایروال مناسب انجام شود.
5. چگونه میتوانم از تغییر پورت SSH مطمئن شوم؟
برای اطمینان از تغییر پورت SSH، میتوانید با استفاده از دستور ss -tnlp
یا netstat
بررسی کنید که آیا پورت جدید در حال گوش دادن است یا خیر.
فاماسرور – centos