آموزش تغییر پورت SSH در لینوکس؛ گام‌به‌گام و ایمن‌سازی سرور

اگر شما هم به عنوان یک مدیر سرور یا وبمستر دغدغه امنیت سرور لینوکسی خود را دارید، حتماً می‌دانید که پروتکل SSH دروازه اصلی ورود به زیرساخت شماست. پورت پیش‌فرض اتصال SSH در سیستم‌عامل‌های لینوکسی عدد ۲۲ است. از آنجا که این پورت به صورت پیش‌فرض برای همه شناخته‌شده است،

آموزش تغییر پورت ssh

اگر شما هم به عنوان یک مدیر سرور یا وبمستر دغدغه امنیت سرور لینوکسی خود را دارید، حتماً می‌دانید که پروتکل SSH دروازه اصلی ورود به زیرساخت شماست. پورت پیش‌فرض اتصال SSH در سیستم‌عامل‌های لینوکسی عدد ۲۲ است. از آنجا که این پورت به صورت پیش‌فرض برای همه شناخته‌شده است، ربات‌های مخرب، اسکنرهای آسیب‌پذیری و هکرها به صورت مداوم آن را با حملات بات‌نت، Brute Force و اسکن‌های خودکار هدف قرار می‌دهند. تغییر این پورت یکی از نخستین، ساده‌ترین و در عین حال اثربخش‌ترین گام‌هایی است که می‌توانید برای سخت‌کردن امنیت سرور خود بردارید. در این مقاله آموزشی از وبلاگ سابین سرور قصد داریم به صورت کاملاً تخصصی، گام‌به‌گام و بدون حاشیه، نحوه تغییر پورت SSH را در توزیع‌های مختلف لینوکس بررسی کنیم و تمام نکات امنیتی، پیش‌نیازها و خطاهای احتمالی آن را شرح دهیم.

پیش از آنکه سراغ دستورات ترمینال برویم، یادآوری این نکته ضروری است که پایداری و امنیت سرویس‌های شما تا حد زیادی به کیفیت زیرساخت میزبان وابستگی دارد. اگر برای راه‌اندازی پروژه‌های خود به منابع پایدار با سرعت بالا نیاز دارید، بررسی پلن‌های ما در بخش سرور مجازی ایران می‌تواند دید بسیار بازی به شما بدهد تا زیرساخت خود را در برابر تهدیدات احتمالی کاملاً مقاوم سازید و با خیال راحت به توسعه وب‌سایت‌ها و اپلیکیشن‌های خود بپردازید.

چرا تغییر پورت SSH اهمیت دارد؟

پورت ۲۲ نقطه اتصالی است که تقریباً هر اسکنر مخربی در اینترنت آن را چک می‌کند. روزانه هزاران درخواست تلاش ورود غیرمجاز (Login Attempt) و حملات بروت‌فورس به این پورت ارسال می‌شود که علاوه بر ایجاد خطرات امنیتی جدی برای اطلاعات شما، بخشی از منابع سخت‌افزاری سرور (مانند CPU و RAM) را نیز به خود درگیر می‌کند. با تعویض این پورت به یک عدد سفارشی و غیرتکراری (مثلاً بین اعداد ۱۰۲۴ تا ۶۵۵۳۵)، عملاً لایه اول دسترسی ربات‌های مخرب را مسدود می‌کنید و لاگ‌های سرور خود را از ترافیک‌های هرز و ناخواسته پاکسازی می‌نمایید. البته این کار به معنای امنیت صددرصدی نیست، بلکه یک اقدام پیشگیرانه پایه برای جلوگیری از حملات خودکار و تصادفی محسوب می‌شود که در کنار روش‌های دیگر مانند استفاده از کلیدهای SSH اثربخشی فوق‌العاده‌ای دارد.

پیش‌نیازها و نکات ایمنی پیش از تغییر پورت SSH

انجام تغییرات روی پورت پیش‌فرض SSH نیازمند دقت بالا است. اگر مراحل را به درستی پیش نبرید و نکات ایمنی را رعایت نکنید، ممکن است دسترسی خودتان نیز به سرور قطع شود و ناچار به استفاده از کنسول‌های اضطراری شوید. پیش از شروع تغییرات، حتماً موارد زیر را مد نظر قرار دهید:

  • دسترسی روت (Root Access) یا کاربری با دسترسی sudo به سرور لینوکسی خود داشته باشید تا بتوانید فایل‌های سیستمی را ویرایش کنید.
  • نرم‌افزار اتصال امن مانند PuTTY (در ویندوز) یا ترمینال استاندارد (در لینوکس و مک) آماده باشد.
  • اگر روی سرور خود از فایروال فعال مانند CSF، Firewalld یا UFW استفاده می‌کنید، حتماً باید پورت جدید را پیش از بستن پورت ۲۲ در فایروال تعریف و آزاد کنید.
  • در صورت استفاده از سرورهای ابری پیشرفته سابین سرور، همیشه یک کنسول وب اضطراری برای مواقع قطع ارتباط احتمالی در اختیار دارید تا در صورت بروز مشکل، دسترسی خود را مدیریت کنید.

مراحل گام‌به‌گام تغییر پورت SSH در لینوکس

برای انجام این تغییر، لازم است فایل تنظیمات دیمون SSH را ویرایش کنید. فرقی نمی‌کند سرور شما بر پایه اوبونتو باشد یا سایر توزیع‌های محبوب لینوکسی؛ روند کلی کار کاملاً یکسان و استاندارد خود لینوکس پایه است.

گام اول: نصب و بررسی ویرایشگر متن

برای ویرایش فایل‌های سیستمی در محیط خط فرمان نیازمند یک ویرایشگر متنی کارآمد مانند Nano هستید. اگر این ابزار به صورت پیش‌فرض روی سرور شما نصب نیست، می‌توانید با استفاده از پکیج‌منیجر توزیع خود آن را نصب کنید. در سیستم‌های مبتنی بر ردهت و almalinux از دستور زیر استفاده کنید:

yum install nano

و در سیستم‌عامل‌های مبتنی بر دبین و اوبونتو نیز می‌توانید دستور apt install nano را در ترمینال وارد نمایید تا ابزار ویرایشگر آماده به کار شود.

گام دوم: ویرایش فایل تنظیمات اصلی SSHD

پس از اطمینان از نصب ویرایشگر، با استفاده از دستور زیر فایل کانفیگ اصلی سرویس SSH را باز کنید. این فایل تمامی پارامترهای امنیتی و ارتباطی سرویس‌دهنده SSH را مدیریت می‌کند:

nano /etc/ssh/sshd_config

پس از اجرای دستور فوق، محتویات فایل در محیط ترمینال نمایش داده می‌شود. به دنبال خطی بگردید که عبارت #Port 22 یا Port 22 در آن نوشته شده است.

آموزش تغییر پورت ssh

نکته بسیار مهم: علامت شارپ یا همان # در ابتدای خط به معنای کامنت بودن و غیرفعال بودن آن پارامتر است. حتماً پس از تعیین عدد دلخواه خود (مثلاً 2222 یا هر پورت آزاد و غیرتکراری دیگر)، علامت # را از ابتدای خط حذف کنید تا دستور برای سیستم خوانا و فعال شود. در غیر اینصورت تغییر پورت انجام نخواهد شد و سرور همچنان به صورت پیش‌فرض روی پورت ۲۲ پاسخگو خواهد بود.

گام سوم: به‌روزرسانی قوانین فایروال سرور

اگر روی سرور خود فایروال فعال دارید، قبل از اینکه سرویس SSH را ریستارت کنید، باید پورت جدید را در فایروال تعریف و آزاد کنید تا از مسدود شدن دسترسی خود جلوگیری نمایید. به عنوان مثال، اگر از فایروال قدرتمند سرور استفاده می‌کنید، حتماً قوانین دسترسی را بازبینی کنید. عدم باز کردن پورت جدید در فایروال مساوی با قطع کامل دسترسی SSH شما به سرور خواهد بود و شما را دچار چالش خواهد کرد.

گام چهارم: ریستارت کردن سرویس SSHD

پس از ذخیره تغییرات در فایل کانفیگ (با کلیدهای میانبر Ctrl+O و سپس Enter و خروج با کلید Ctrl+X)، نوبت به اعمال تغییرات با راه‌اندازی مجدد سرویس می‌رسد. دستور زیر را در ترمینال اجرا کنید:

service sshd restart

در سیستم‌عامل‌های جدیدتر مبتنی بر Systemd نیز می‌توانید از دستور استاندارد زیر استفاده کنید:

systemctl restart sshd

نکات مهم و تست اتصال پایدار به سرور

پس از انجام مراحل بالا، به هیچ وجه پنجره فعلی ترمینال خود را نبندید! این یک قانون طلایی در مدیریت سرور است. یک پنجره یا تب جدید از نرم‌افزار اتصال خود باز کنید و تلاش کنید با استفاده از پورت جدید به سرور متصل شوید. دستور اتصال با پورت جدید به شکل زیر خواهد بود:

ssh username@your_server_ip -p port_number

اگر اتصال با موفقیت برقرار شد، نشان‌دهنده صحت تنظیمات و کارکرد درست پورت جدید است. اکنون می‌توانید با خیال راحت پنجره قبلی را ببندید.

در صورتی که اتصال برقرار نشد، به لطف باز بودن پنجره قبلی می‌توانید به راحتی فایل کانفیگ را بررسی کرده و خطای احتمالی را اصلاح کنید.

جمع‌بندی و نتیجه‌گیری عملی

تغییر پورت پیش‌فرض SSH از عدد ۲۲ به یک پورت سفارشی، یکی از گام‌های اولیه، ساده اما حیاتی برای ارتقای امنیت لایه مدیریتی سرور لینوکس است. این کار حجم قابل توجهی از ترافیک مخرب و تلاش‌های خودکار برای نفوذ به سرور را دفع می‌کند. با این حال، امنیت یک زنجیره پیوسته است و باید در کنار آن از کلیدهای احراز هویت، به‌روزرسانی‌های منظم سیستم‌عامل و فایروال‌های پیشرفته استفاده کنید تا زیرساخت شما همیشه در بالاترین سطح آمادگی در برابر تهدیدات سایبری قرار داشته باشد.

اگر در هر یک از مراحل مدیریت سرور، کانفیگ‌های امنیتی یا انتخاب زیرساخت مناسب نیاز به مشاوره و راهنمایی داشتید، کارشناسان پشتیبانی سابین سرور با ارائه خدمات پایداری و زیرساخت‌های پرقدرت در کنار شما هستند. پیشنهاد می‌کنیم برای بهره‌مندی از بالاترین سطح کیفیت، آپتایم بالا و پشتیبانی ۲۴ ساعته، سرویس‌های متنوع ما را بررسی کرده و از تجربه یک میزبانی امن و حرفه‌ای لذت ببرید.

اشتراک گذاری :
تصویر اسفندیار سلیمانی
اسفندیار سلیمانی
زندگی‌ مثل اسکرول ماوسه . هرچقدر هم گرون قیمت باشه بازم یه روزی خراب میشه . به یه شکل باور نکردنی ! پس تا هستیم قدر لحظاتمونو بدونیم و باور‌نکردنی زندگی کنیم.
آنچه در این مطالب می خوانید
نظر شما راجع به این محتوا
4.6 از 5 - (7 امتیاز)

جدید ترین مقالات منتشر شده

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

قبل از خریدمشاوره بگیرید گفتگو با ما

چطور می‌توانیم کمک کنیم؟

مسیر ارتباطی مناسب رو انتخاب کنید.

درخواست مشاوره

اطلاعات زیر را وارد کنید تا با شما تماس بگیریم.

تأیید امنیتی
در حال ساخت پرسش جدید…

اطلاعات شما فقط برای پاسخ‌گویی به این درخواست استفاده می‌شود.