Einführung
In diesem Artikel geht es um das Ändern des SSH-Ports auf einem Linux-VPS und die Auswahl des richtigen Ports. Secure Shell (SSH), auch bekannt als SSH-Zugangsdaten, ist ein Netzwerkprotokoll, das den Fernzugriff auf einen Server ermöglicht. Sie können SSH auch verwenden, um die Kommunikation zwischen Server und Ihnen zu verschlüsseln und so die Sicherheit Ihrer Daten zu erhöhen.
Die Verwendung des Standard-TCP-Ports 22 für SSH kann jedoch gefährlich sein, da dieser Port sehr anfällig für viele Cyberbedrohungen ist, wie z. B. Brute-Force-Angriffe, und Hacker über diesen Port in Ihre sensiblen, verschlüsselten Daten eindringen können.
Um solche Vorfälle zu vermeiden und Ihren SSH-Server zu schützen, sollten Sie den Port ändern können. In diesem Artikel erklären wir Ihnen den einfachsten Weg, den SSH-Port auf einem Linux-VPS auszuwählen und zu ändern. Bleiben Sie dran für weitere Informationen.
Auswahl eines neuen SSH-Ports
Bei der Auswahl eines neuen SSH-Ports für Ihren virtuellen Linux-Server sollten Sie beachten, dass die Portnummern 0 bis 1023 für spezielle Dienste reserviert sind und nur mit Root-Zugriff erreichbar sind.
So ändern Sie die Standard-SSH-Ports
In diesem Abschnitt erklären wir Ihnen in 4 sehr einfachen Schritten, wie Sie den SSH-Port auf einem Linux VPS ändern können.
Schritt 1: Stellen Sie eine Verbindung zum Server über SSH her.
Stellen Sie eine Verbindung zu Ihrem Server über SSH her. Sie können dazu folgenden Code im Terminal oder in PuTTY ausführen:
Ersetzen Sie im obigen Befehl „username“ durch Ihren Benutzernamen und „0.0.0.0“ durch Ihre Serveradresse. Zum Beispiel:
Nach Ausführung des obigen Befehls werden Sie zur Eingabe Ihres SSH-Passworts oder Ihrer SSH-Schlüssel aufgefordert. Nach Eingabe des Passworts oder Schlüssels und Drücken der Eingabetaste wird die SSH-Verbindung zum Server hergestellt.
Schritt 2: SSH-Einstellungen ändern
Mit dem folgenden Befehl greifen Sie auf den SSH-Daemon, oder sshd, zu:
sudo nano /etc/ssh/sshd_config
Nach Ausführung des obigen Befehls öffnet sich die SSH-Konfigurationsdatei. Um den SSH-Port auf Ihrem Linux-VPS zu ändern, suchen Sie nach der Zeile „#Port 22“. Entfernen Sie die Zahl und das Zeichen „#“ und ersetzen Sie diese durch die gewünschte SSH-Portnummer. Nach Ausführung des obigen Befehls wird beispielsweise folgende Ausgabe angezeigt:
Ändern Sie die Portnummer auf 1026:
Speichern Sie anschließend die Änderungen.
Schritt 3: Firewall konfigurieren
Durch die Konfiguration Ihrer Firewall können Sie sicherstellen, dass neue Ports nicht blockiert werden. Wenn Sie einen neuen VPS einrichten, sollten standardmäßig alle Ports geöffnet sein.
In diesem Schritt müssen Sie zunächst Ihre Firewall-Einstellungen aktualisieren, um eingehende Verbindungen zum neuen Port zuzulassen. Um diesen Schritt besser zu verstehen, gehen wir davon aus, dass wir die UFW-Firewall verwenden. Im nächsten Schritt zum Ändern des SSH-Ports auf Ihrem Linux-VPS müssen Sie folgenden Befehl in der Kommandozeile ausführen:
sudo ufw allow 1026/tcp
Starten Sie anschließend den SSH-Dienst mit folgendem Befehl neu:
- In den Debian- und Ubuntu-Distributionen
sudo service ssh restart
- In Debian- und Ubuntu-Distributionen mit systemd
sudo systemctl restart ssh
- Auf CentOS und Fedora
sudo service sshd restart
- Auf CentOS und Fedora mit systemd
sudo systemctl restart sshd
Schritt 4: Testen Sie den neuen Standardport
Um sicherzustellen, dass der neue SSH-Port geöffnet ist, führen Sie den Befehl `ss` oder `netstat` in der Eingabeaufforderung aus. Der Befehl `ss` sieht folgendermaßen aus:
ss -tulpn | grep 1026
Die Ausgabe des obigen Befehls lautet wie folgt:
Der netstat-Befehl lautet wie folgt:
netstat -tulpn | grep 1026
Die Ausgabe des obigen Befehls lautet wie folgt:
Sie können nun den folgenden Befehl in der Kommandozeile ausführen, um sich per SSH anzumelden:
ssh -p [port] user@server
Ersetzen Sie [port] durch die Portnummer, user durch den Benutzernamen und server durch die Serveradresse. Zum Beispiel:
ssh -p 1026 [email protected]
Ergebnis
Die Verwendung des standardmäßigen SSH-Ports 22 gefährdet Ihre Sicherheit und macht Sie zu einem leichten Ziel für Hacker. Hacker suchen üblicherweise nach offenen Ports, um sensible Daten abzufangen und zu extrahieren. Daher empfehlen wir Ihnen dringend, Ihren SSH-Port so schnell wie möglich zu ändern, um das Risiko von Cyberangriffen zu minimieren und Ihren Linux-Server zu schützen. Beachten Sie, dass die Ports 0 bis 1023 für spezielle Dienste reserviert sind. Wählen Sie daher am besten einen Port zwischen 1024 und 65535. Nachdem Sie den SSH-Daemon konfiguriert und die Firewall-Einstellungen aktualisiert haben, starten Sie Ihren SSH-Dienst neu und testen Sie die Verbindung zum neuen Port.













