Cổng SSH (Secure Shell) là giao thức mạng được sử dụng phổ biến để truy cập và quản lý VPS Linux từ xa. Mặc định, SSH sử dụng cổng 22, tuy nhiên việc thay đổi cổng này có thể giúp tăng cường bảo mật cho VPS của bạn. Bài viết này sẽ hướng dẫn bạn cách thay đổi port SSH trên VPS Linux một cách chi tiết nhất.
Mục Lục Bài Viết
Bước 1: Kết nối SSH vào VPS
Trước khi có thể thực hiện bất kỳ thay đổi nào, bạn cần truy cập vào máy chủ của mình một cách an toàn. Thực hiện theo các bước sau để kết nối với máy chủ của bạn thông qua SSH:
- Cho dù bạn đang sử dụng Windows, macOS hay Linux, hãy bắt đầu bằng cách mở một cửa sổ terminal mới. Trên Windows, bạn có thể cần một ứng dụng khách SSH như PuTTY .
- Sử dụng lệnh sau để kết nối với máy chủ của bạn. Thay thế tên người dùng bằng tên người dùng máy chủ thực tế của bạn và server_ip bằng địa chỉ IP máy chủ của bạn: tên người dùng ssh@server_ip
- Nhập mật khẩu được liên kết với tên người dùng bạn đã cung cấp. Để tăng cường bảo mật, nên sử dụng khóa SSH thay vì mật khẩu.
Bước 2: Chỉnh sửa file cấu hình SSH
Khi bạn đã truy cập thành công vào máy chủ của mình, bước tiếp theo là sửa đổi cấu hình SSH để sử dụng cổng mới. Điều này liên quan đến việc chỉnh sửa tệp sshd_config , tệp này kiểm soát các tham số khác nhau của trình nền SSH của bạn.
- Sử dụng lệnh sau để mở tệp cấu hình daemon SSH trong trình soạn thảo văn bản nano : sudo nano /etc/ssh/sshd_config
- Cuộn xuống cho đến khi bạn tìm thấy dòng có #Port 22. Dòng này được nhận xét theo mặc định và số 22 đại diện cho cổng mặc định.
- Xóa # để bỏ ghi chú dòng này và thay đổi 22 thành số cổng bạn muốn, chẳng hạn như 61189.
- Sau khi hoàn tất, nhấn Ctrl + X → Y → Enter để lưu các thay đổi và thoát nano .
Bước 3: Cập nhật firewall
Sau khi cập nhật cổng SSH, điều cần thiết là phải điều chỉnh cài đặt tường lửa để cho phép lưu lượng truy cập trên cổng mới. Tuy nhiên, nếu bạn chưa bao giờ định cấu hình bất kỳ quy tắc tường lửa nào, bạn có thể bỏ qua bước này và chuyển sang phần tiếp theo. Dưới đây là cách cập nhật cài đặt tường lửa bằng Uncomplicated Firewall:
- Thực hiện lệnh sau để cho phép các kết nối đến trên cổng mới của bạn qua TCP, thay thế 61189 bằng cổng cụ thể của bạn:
sudo ufw allow 61189/tcp
- Tải lại UFW để áp dụng các thay đổi:
- sudo ufw reload
- Sau khi thiết lập quy tắc tường lửa, hãy xác minh trạng thái UFW hiện tại bằng lệnh này:
- sudo ufw status
Bước 4: Khởi động lại dịch vụ SSH
Khi bạn đã cập nhật cấu hình SSH và quy tắc tường lửa, đã đến lúc khởi động lại dịch vụ SSH để áp dụng các cài đặt mới.
Đối với các hệ thống sử dụng systemd, thường gặp trong các bản phân phối mới hơn như Ubuntu, Debian và CentOS, hãy khởi động lại dịch vụ SSH bằng cách chạy lệnh sau:
sudo systemctl restart sshd
Bước 5: Kiểm tra port SSH mới
Bây giờ bạn đã khởi động lại dịch vụ SSH, bước cuối cùng là xác minh rằng SSH thực sự đang hoạt động trên cổng mới. Điều này đảm bảo rằng những thay đổi của bạn đã được thực hiện thành công và máy chủ có thể truy cập được.
Kiểm tra cổng SSH bằng ss hoặc netstat
Nếu bạn đã cài đặt ss , hãy sử dụng lệnh sau để liệt kê các kết nối đang hoạt động, lọc cổng SSH mới của bạn:
ss -tuln | grep [số_port_mới]
Đây là kết quả bạn có thể thấy:
Kết quả sau khi chạy lệnh ss
Nếu bạn thích sử dụng lệnh netstat , bạn có thể kiểm tra bằng:
netstat -tuln | grep [số_port_mới]
Đầu ra sẽ giống:
cách thay đổi port SSH trên VPS Linux . Nếu bạn muốn tìm nhà cung cấp dịch vụ cho thuê VPS giá rẻ, hãy tham khảo ngay dịch vụ VPS Windows, VPS Linux giá rẻ với chất lượng cao, tốc độ vượt trội.
InterData.vn chuyên cung cấp các giải pháp mạng trực tuyến với nhiều dịch vụ nổi bật như Tên miền, Hosting, Cloud VPS, Cloud Server, Cho thuê máy chủ vật lý, Cung cấp máy chủ và linh kiện máy chủ, Nghiên cứu và phát triển phần mềm,…
Thông tin liên hệ:
- Website: https://interdata.vn
- Facebook: https://www.facebook.com/interdata.com.vn
- Twitter: https://twitter.com/Interdatavn
- Youtube: https://www.youtube.com/@interdata-vn
- Linkedin: https://www.linkedin.com/in/interdata-vn/
- Trụ sở chính: 48 Nguyễn Thị Huỳnh, Phường 11, Quận Phú Nhuận, Thành phố Hồ Chí Minh
- VPGD: Số 211 Đường số 5, Khu Đô Thị Lakeview City, Phường An Phú, Thành phố Thủ Đức, Thành phố Hồ Chí Minh
- Hotline: 1900.63.68.22