如何通过调整SecureCRT的端口号设置,有效增强远程登录的安全性?
- 内容介绍
- 文章标签
- 相关推荐
在日常运维和远程管理中。默认端口往往成为攻击者的首选目标。很多扫描与暴力脚本会自动针对22号端口发起连接请求,导致服务器频繁被骚扰甚至被攻破。说起来,为此,许多程序管理员和IT技术人员都在寻找一种既简单又有效的方法来提高远程登录的安全性。话说回来,
1️⃣ 使用者痛点:为什么要改掉默认22号端口?
• 高频扫描与暴力22号端口几乎是所有攻击者 尝试的目标。
• 误报与误伤当防火墙或日志程序过于敏感时大量无关流量会被误判为攻击。
• 合规要求不少公司治理标准要求对SSH访问做更细粒度控制,包括非标准端口。
从方法来看,将SSH服务绑定到一个不常用且难以猜测的高位数端口。并配合 SecureCRT 的自定义连接配置就可以。
2️⃣ 在 SecureCRT 中配置自定义连接端口
a) 创建或编辑会话
1. 打开 SecureCRT。右键点击需要修改的会话,选择"属性"。2. 在左侧导航栏中选择"终端"接下来切换到"SSH"。3. 找到"Port"字段。将默认值“22”改为你希望使用的新端口,例如“2222”。 4. 点击"确定"保存更改。
b) 配置本地/远程转发
如果你需要通过 A 服务器访问内部无公网 IP 的 B 网站:
- A → B 本地转发: 在会话属性中选择"Port Forwarding"点击"添加"。输入这方面,
- Name:B 内部服务
- Lhost:*
- Lport:B 服务监听的新端口
- Dhost:B 内部 IP 地址
- Dport:B 原始服务端口
3️⃣ 在 SSH 服务主机上修改监听端口
a) 修改 /etc/ssh/sshd_config
# 打开配置文件
sudo nano /etc/ssh/sshd_config
# 找到并修改以下行
Port 2222 # 将 2222 替换为你自己的新端口
# 保存并退出
Ctrl+O。Enter,Ctrl+X
# 重启 SSH 服务
sudo systemctl restart sshd
b) 检查监听情况
# 查看哪个进程占用了该端口
sudo ss -tulpn | grep :2222
# 确认 sshd 正在使用新端口
sudo netstat -tln | grep :2222
使用者痛点提示:
如果你之前已经把其他服务绑定到了同一高位数端口,请先确认没有冲突,否则可能出现 SSH 无法正常启动。
4️⃣ 防火墙与网络策略同步更新
- Iptables / UFW 示例:
-
Add rule:
sudo ufw allow 2222/tcp && sudo ufw reload -
If using iptables:
sudo iptables -A INPUT -p tcp --dport 2222 -j ACCEPT - NAT 或 Port Forwarding 必须保持一致,以免产生连通性问题。
使用者痛点提示:
防火墙未更新导致无法连通?先检查入站规则是否已开放新港。
5️⃣ 增加身份验证方式——从密码到密钥、双因素认证
- Password Auntication: 禁用密码登录可以显著减少暴力风险。话说回来,
PasswordAuntication no
PermitRootLogin no
ChallengeResponseAuntication no
在日常运维和远程管理中。默认端口往往成为攻击者的首选目标。很多扫描与暴力脚本会自动针对22号端口发起连接请求,导致服务器频繁被骚扰甚至被攻破。说起来,为此,许多程序管理员和IT技术人员都在寻找一种既简单又有效的方法来提高远程登录的安全性。话说回来,
1️⃣ 使用者痛点:为什么要改掉默认22号端口?
• 高频扫描与暴力22号端口几乎是所有攻击者 尝试的目标。
• 误报与误伤当防火墙或日志程序过于敏感时大量无关流量会被误判为攻击。
• 合规要求不少公司治理标准要求对SSH访问做更细粒度控制,包括非标准端口。
从方法来看,将SSH服务绑定到一个不常用且难以猜测的高位数端口。并配合 SecureCRT 的自定义连接配置就可以。
2️⃣ 在 SecureCRT 中配置自定义连接端口
a) 创建或编辑会话
1. 打开 SecureCRT。右键点击需要修改的会话,选择"属性"。2. 在左侧导航栏中选择"终端"接下来切换到"SSH"。3. 找到"Port"字段。将默认值“22”改为你希望使用的新端口,例如“2222”。 4. 点击"确定"保存更改。
b) 配置本地/远程转发
如果你需要通过 A 服务器访问内部无公网 IP 的 B 网站:
- A → B 本地转发: 在会话属性中选择"Port Forwarding"点击"添加"。输入这方面,
- Name:B 内部服务
- Lhost:*
- Lport:B 服务监听的新端口
- Dhost:B 内部 IP 地址
- Dport:B 原始服务端口
3️⃣ 在 SSH 服务主机上修改监听端口
a) 修改 /etc/ssh/sshd_config
# 打开配置文件
sudo nano /etc/ssh/sshd_config
# 找到并修改以下行
Port 2222 # 将 2222 替换为你自己的新端口
# 保存并退出
Ctrl+O。Enter,Ctrl+X
# 重启 SSH 服务
sudo systemctl restart sshd
b) 检查监听情况
# 查看哪个进程占用了该端口
sudo ss -tulpn | grep :2222
# 确认 sshd 正在使用新端口
sudo netstat -tln | grep :2222
使用者痛点提示:
如果你之前已经把其他服务绑定到了同一高位数端口,请先确认没有冲突,否则可能出现 SSH 无法正常启动。
4️⃣ 防火墙与网络策略同步更新
- Iptables / UFW 示例:
-
Add rule:
sudo ufw allow 2222/tcp && sudo ufw reload -
If using iptables:
sudo iptables -A INPUT -p tcp --dport 2222 -j ACCEPT - NAT 或 Port Forwarding 必须保持一致,以免产生连通性问题。
使用者痛点提示:
防火墙未更新导致无法连通?先检查入站规则是否已开放新港。
5️⃣ 增加身份验证方式——从密码到密钥、双因素认证
- Password Auntication: 禁用密码登录可以显著减少暴力风险。话说回来,
PasswordAuntication no
PermitRootLogin no
ChallengeResponseAuntication no

