拿到新VPS后,很多人会忽略一个细节:系统默认分配的SSH端口,其实就像是你家大门上贴着"欢迎光临"的标签。互联网上到处都是自动扫描程序,24小时不停地敲门试密码。修改SSH端口,就是把这个标签撕掉——简单、免费,却能直接拦住99%的恶意访问。这是提升VPS安全性最划算的一步,几分钟就能搞定。
本文会用最直白的方式,带你完成这个操作。
修改SSH端口就像换门锁,万一操作失误,可能把自己锁在外面。所以我们需要一根"保险绳":
同时打开两个SSH窗口
用SSH客户端(比如Xshell)登录VPS,打开两个独立的终端窗口
在【窗口A】里做所有修改操作
【窗口B】保持登录,什么都不动——它是你的"后悔药"
如果窗口A操作失误导致连不上,窗口B还能救你。
我们用nano编辑器来改配置,它比vim对新手友好得多,操作起来就像Windows记事本。
第一步:检查nano是否已安装
在SSH终端输入:
bash
nano --version
看到版本号?直接跳到第三步
提示"命令未找到"?继续第二步
第二步:安装nano(如果需要)
根据系统类型选择命令:
bash
apt update && apt install -y nano
dnf install -y nano
第三步:打开SSH配置文件
在【窗口A】输入:
bash
nano /etc/ssh/sshd_config
第四步:修改端口
用方向键找到#Port 22这一行
删掉前面的#号
把22改成你自己定的端口号(建议选1024-65535之间的数字,比如23456)
第五步:保存退出
按Ctrl + O保存
按回车确认
按Ctrl + X退出
改完配置还不够,必须告诉防火墙"允许新端口通行"。这一步最容易被忘记,也最致命。
根据你的系统防火墙类型,选择对应命令:
如果用的是firewalld:
bash
firewall-cmd --permanent --add-port=23456/tcp
firewall-cmd --reload
如果用的是ufw:
bash
ufw allow 23456/tcp
ufw reload
如果用的是iptables:
bash
iptables -I INPUT -p tcp --dport 23456 -j ACCEPT
service iptables save
把上面的23456换成你自己设的端口号。
如果你在寻找一个稳定可靠的VPS服务商来实践这些安全配置,👉 搬瓦工提供多机房选择和灵活的套餐方案,非常适合需要高性价比VPS的用户,新手也能快速上手。
第一步:重启SSH服务
在【窗口A】输入:
bash
systemctl restart sshd
第二步:测试新端口
不要关闭窗口A和窗口B
另外打开一个新的SSH客户端窗口(窗口C)
用新端口尝试登录VPS
第三步:确认结果
窗口C成功登录?恭喜,大功告成
窗口C连不上?别慌,回到窗口B检查配置和防火墙命令,重新操作
互联网上有大量自动化扫描程序,专门针对默认端口(22)进行暴力破解。改成非标准端口后,这些程序根本找不到你的"门"在哪里。这不是什么高深的安全技术,但确实是成本最低、效果最直接的防护手段。
对于刚接触VPS的用户来说,👉 搬瓦工的KVM架构和CN2线路组合,在安全性和访问速度上都有不错的表现,配合端口修改等基础安全措施,能大幅降低被攻击的风险。
修改SSH端口是VPS安全的第一道防线,操作简单但效果显著。记住两个核心原则:打开双窗口保底,改完配置必须放行防火墙。只要按照步骤来,新手也能轻松完成。安全不是一次性的事,但这一步是最值得做的开始。