天天看點

雲伺服器 ECS 安全:伺服器預設遠端端口修改

伺服器預設遠端端口修改

windows伺服器預設遠端端口修改

說明

本節介紹修改windows伺服器預設遠端端口的操作步驟,成功修改後,使用者在遠端通路伺服器時,需在遠端位址後面添加新遠端端口号。例如:192.168.1.2:3390。

操作步驟

1、運作“regedit.exe”打開系統資料庫編輯器;

2、找到如下系統資料庫子項:

hkey_local_machinesystemcurrentcontrolsetcontrolterminal serverwinstationsrdp-tcpportnumber

3、在編輯菜單上,點選修改,點選十進制;

雲伺服器 ECS 安全:伺服器預設遠端端口修改

4、在數值資料中輸入新的遠端端口号,點選确定;

5、退出系統資料庫編輯器,重新啟動計算機;

6、登入阿裡雲控制台,選擇雲伺服器—安全組,為目前ecs所使用的安全組配置規則;

雲伺服器 ECS 安全:伺服器預設遠端端口修改

7、添加安全組規則,根據實際的使用場景來定義安全規則,允許新配置的遠端端口進行連接配接。

雲伺服器 ECS 安全:伺服器預設遠端端口修改

注意事項

1、修改遠端桌面預設端口前,需添加新端口到防火牆并設定允許連接配接;

2、調整3389端口後,使用mac的遠端桌面連接配接客戶僅支援預設的3389端口;

linux伺服器預設遠端端口修改

本節以redhat 6.5為例介紹修改linux伺服器預設遠端端口的操作步驟,成功修改後,使用者在遠端通路伺服器時,需在遠端位址後面添加新遠端端口号。例如:192.168.1.2:1022。

1、vim /etc/ssh/sshd_config;

找到#port 22一段,這裡是辨別預設使用22端口,修改為如下:

port 22

port 1022

雲伺服器 ECS 安全:伺服器預設遠端端口修改

2、執行以下指令:

這樣ssh端口将同時工作與22和1022上。

3、編輯防火牆配置:

添加:

重新開機防火牆服務:

雲伺服器 ECS 安全:伺服器預設遠端端口修改

4、現在請使用ssh工具連接配接1022端口,來測試是否成功。

5、使用1022端口連接配接成功後,再次編輯sshd_config的設定,将裡邊的port 22删除,重新開機sshd服務即可。

雲伺服器 ECS 安全:伺服器預設遠端端口修改
雲伺服器 ECS 安全:伺服器預設遠端端口修改

請不要直接對22端口進行修改。之是以先設定成兩個端口,測試成功後再關閉一個端口,是為了防止在修改配置檔案及網絡調試過程中,萬一出現新端口無法連接配接的情況下,還能通過22端口進行登入調試。