آموزش تغییر پورت SSH در اوبونتو و تست اتصال پس از تغییر پورت
مقدمه:
در آموزش تغییر پورت SSH در اوبونتو و تست اتصال پس از تغییر پورت، مهمترین اصل این است که نشست فعلی را تا پایان آزمایش نبندید. ابتدا از تنظیمات نسخه پشتیبان بگیرید، پورت جدید را در فایروال سرور و پنل شبکه مجاز کنید، سپس تنظیمات OpenSSH را تغییر دهید. بعد از بررسی صحت پیکربندی و بازخوانی سرویس، اتصال را از یک ترمینال جدید آزمایش کنید و فقط در صورت موفقیت، دسترسی پورت قبلی را ببندید.
فهرست مطالب پیشنهادی
- آیا تغییر پورت SSH امنیت را افزایش میدهد؟
- پیشنیازها و هشدارهای مهم
- انتخاب پورت جدید
- تهیه نسخه پشتیبان
- تنظیم فایروال UFW
- تغییر پورت در تنظیمات SSH
- بررسی صحت پیکربندی
- راهاندازی مجدد سرویس
- تست اتصال به پورت جدید
- بستن پورت قدیمی
- بازگردانی تنظیمات در صورت خطا
- خطاهای متداول
- چک لیست نهایی
- جمع بندی و سؤالات متداول
آیا تغییر پورت SSH امنیت سرور را افزایش میدهد؟
پورت پیشفرض SSH معمولاً هدف اسکنها و تلاشهای خودکار فراوانی قرار میگیرد. تغییر آن میتواند بخشی از این درخواستهای عمومی و غیرهدفمند را کاهش دهد و گزارشهای امنیتی سرور را خلوتتر کند.
با این حال، تغییر پورت بهتنهایی یک راهکار امنیتی کامل نیست. مهاجم همچنان میتواند پورتهای باز سرور را شناسایی کند؛ بنابراین باید در کنار آن از کلید SSH، فایروال، بهروزرسانی سیستم و محدود کردن کاربران استفاده شود.
OpenSSH امکان تنظیم رفتار سرویس را از طریق فایل اصلی /etc/ssh/sshd_config یا فایلهای جداگانه موجود در مسیر /etc/ssh/sshd_config.d/ فراهم میکند. روش دقیق اعمال تنظیمات ممکن است با نسخه اوبونتو و شیوه فعالسازی سرویس تفاوت داشته باشد. ubuntu.com
اگر درباره تنظیمات فعلی SSH، فایروال یا دسترسی اضطراری سرور مطمئن نیستید، میتوانید پیش از تغییر از کارشناسان شرکت تجارت الکترونیک نوژن مشاوره دریافت کنید. یک بررسی کوتاه پیش از اجرا میتواند احتمال قطع دسترسی به سرور را کاهش دهد.
[لینک داخلی پیشنهادی: انکرتکست «SSH چیست و چگونه کار میکند» ← مقاله آموزش اتصال به سرور لینوکس با PuTTY و Terminal]
پیش نیازها و هشدارهای مهم
برای اجرای این آموزش باید به یک حساب دارای دسترسی sudo دسترسی داشته باشید. همچنین IP سرور، نام کاربری، پورت فعلی و روش ورود معتبر را در اختیار داشته باشید.
پیش از شروع، بررسی کنید ارائه دهنده VPS یا زیرساخت شما کنسول اضطراری دارد یا خیر. کنسول تحت وب، VNC، KVM یا Serial Console میتواند در صورت مسدود شدن SSH برای اصلاح تنظیمات استفاده شود.
نشست فعلی را باز نگه دارید
مهمترین اقدام پیشگیرانه، باز نگه داشتن نشست فعلی SSH است. تمام آزمایشها را در یک پنجره Terminal یا PuTTY جدید انجام دهید.
اگر اتصال جدید ناموفق بود، نشست قبلی به شما اجازه میدهد فایل تنظیمات یا قوانین فایروال را اصلاح کنید. بستن زودهنگام این نشست ممکن است تنها مسیر مدیریت سرور را از بین ببرد.
از اطلاعات و تنظیمات نسخه پشتیبان بگیرید
تغییر پورت معمولاً اطلاعات سایت را تغییر نمیدهد، اما خطای انسانی میتواند بر دسترسی مدیریتی اثر بگذارد. از فایل تنظیمات SSH نسخه پشتیبان تهیه کنید و اگر سرور عملیاتی است، از اطلاعات مهم نیز بکاپ معتبر داشته باشید.
فایروالهای مختلف را شناسایی کنید
ممکن است علاوه بر UFW، یک فایروال ابری یا پنل شبکه در سمت ارائه دهنده فعال باشد. باز کردن پورت فقط در UFW برای عبور از Security Group، ACL یا فایروال دیتاسنتر کافی نیست.
همچنین اگر iptables، nftables یا ابزار امنیتی دیگری مدیریت قوانین را بر عهده دارد، از ایجاد قوانین متناقض خودداری کنید.
انتخاب پورت جدید SSH
پورت انتخابی باید میان اعداد معتبر پورت قرار داشته باشد و توسط سرویس دیگری استفاده نشود. بهتر است قبل از انتخاب، پورتهای شنونده روی سرور را بررسی کنید:
sudo ss -tulpn
برای بررسی یک پورت مشخص، بهجای PORT عدد موردنظر را قرار دهید:
sudo ss -tulpn | grep ':PORT'
اگر خروجی نشان دهد سرویس دیگری روی آن پورت گوش میدهد، عدد دیگری انتخاب کنید. استفاده همزمان دو سرویس از یک آدرس و پورت معمولاً امکانپذیر نیست.
پورت مناسب چه ویژگیهایی دارد؟
پورت جدید نباید با سرویسهایی مانند وبسرور، DNS، ایمیل، پایگاه داده یا کنترلپنل تداخل داشته باشد. همچنین باید مطمئن شوید شبکه محل کار یا اینترنت شما خروجی آن پورت را مسدود نمیکند.
یک پورت غیرپیش فرض میتواند اسکنهای ابتدایی را کمتر کند، اما آن را محرمانه فرض نکنید. امنیت اصلی همچنان به روش احراز هویت و محدودیت دسترسی وابسته است.
جدول مراحل تغییر ایمن پورت SSH
| مرحله | اقدام | هدف کنترلی |
|---|---|---|
| ۱ | باز نگه داشتن نشست فعلی | جلوگیری از قفل شدن کامل دسترسی |
| ۲ | بررسی کنسول اضطراری | ایجاد مسیر بازیابی در صورت خطا |
| ۳ | انتخاب پورت آزاد | جلوگیری از تداخل با سرویس دیگر |
| ۴ | تهیه بکاپ از تنظیمات | امکان بازگردانی سریع |
| ۵ | باز کردن پورت جدید در فایروال | جلوگیری از مسدود شدن اتصال |
| ۶ | تغییر تنظیمات OpenSSH | انتقال سرویس به پورت جدید |
| ۷ | اجرای sshd -t |
شناسایی خطای نحوی |
| ۸ | بازخوانی سرویس یا سوکت | اعمال تنظیمات جدید |
| ۹ | بررسی پورت شنونده | اطمینان از فعال شدن سرویس |
| ۱۰ | تست از پنجره جدید | تأیید عملی اتصال |
| ۱۱ | بستن پورت قبلی | تکمیل تغییر پس از موفقیت تست |
برای تهیه سرور مجازی لینوکس یا دریافت خدمات مدیریت و ایمنسازی سرور میتوانید سرویسهای شرکت تجارت الکترونیک نوژن را بررسی کنید. نوع مدیریت سرویس را براساس دانش فنی تیم و حساسیت پروژه انتخاب کنید.
آموزش تغییر پورت SSH در اوبونتو و تست اتصال پس از تغییر پورت
در فرمانهای این راهنما، عبارت NEW_PORT را با پورت انتخابی خود جایگزین کنید. فرمانها را بدون جایگزینی این عبارت اجرا نکنید.
مرحله اول: بررسی وضعیت SSH
ابتدا وضعیت سرویس را مشاهده کنید:
sudo systemctl status ssh
در برخی نسخهها یا پیکربندیها ممکن است SSH با Socket Activation مدیریت شود. وضعیت سوکت را نیز بررسی کنید:
sudo systemctl status ssh.socket
وجود ssh.socket به این معناست که باید هنگام اعمال تغییرات، شیوه فعالسازی همان سرور را در نظر بگیرید. وضعیت خروجی این دو فرمان مشخص میکند چه واحدی فعال است.
مرحله دوم: تهیه بکاپ از فایل تنظیمات
پیش از ویرایش، یک نسخه از فایل اصلی ایجاد کنید:
sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.backup
برای اطمینان از ساخته شدن فایل میتوانید اجرا کنید:
sudo ls -l /etc/ssh/sshd_config*
نام بکاپ را واضح انتخاب کنید تا بعداً با فایل اصلی اشتباه نشود. اطلاعات حساس سرور را نیز بدون نیاز در خروجی عمومی یا تیکت منتشر نکنید.
مرحله سوم: مجاز کردن پورت جدید در UFW
وضعیت UFW را بررسی کنید:
sudo ufw status verbose
اگر UFW فعال است، پورت جدید TCP را پیش از تغییر تنظیمات مجاز کنید:
sudo ufw allow NEW_PORT/tcp
سپس قوانین را مشاهده کنید:
sudo ufw status numbered
در این مرحله پورت قدیمی را حذف نکنید. تا زمانی که اتصال جدید آزمایش نشده است، هر دو پورت باید براساس تنظیمات شما قابل استفاده باشند.
[لینک داخلی پیشنهادی: انکرتکست «آموزش تنظیم فایروال UFW» ← مقاله نصب و پیکربندی UFW در اوبونتو]
مرحله چهارم: باز کردن پورت در فایروال ارائه دهنده
اگر پنل سرور دارای فایروال شبکه، Security Group یا ACL است، یک قانون ورودی TCP برای پورت جدید بسازید. منبع اتصال را در صورت امکان به IPهای مدیریتی معتبر محدود کنید.
تغییر UFW روی سرور، قوانین شبکه خارجی را اصلاح نمیکند. هر دو لایه باید اجازه عبور اتصال را بدهند.
مرحله پنجم: ویرایش تنظیمات SSH
فایل اصلی را با ویرایشگر دلخواه باز کنید:
sudo nano /etc/ssh/sshd_config
گزینه مربوط به پورت را پیدا کنید:
Port 22
اگر خط بهصورت زیر کامنت شده است:
#Port 22
علامت # را بردارید و مقدار را تغییر دهید:
Port NEW_PORT
در Nano با Ctrl+O فایل را ذخیره کنید، Enter بزنید و با Ctrl+X خارج شوید.
آیا باید از فایل جداگانه استفاده کنیم؟
در اوبونتو معمولاً میتوان تنظیمات سفارشی را در مسیر /etc/ssh/sshd_config.d/ قرار داد؛ به شرط آنکه فایل اصلی دستور Include مربوط را داشته باشد. استفاده از فایل جداگانه، مدیریت تغییرات را سادهتر میکند.
برای نمونه میتوانید فایل زیر را بسازید:
sudo nano /etc/ssh/sshd_config.d/99-custom-port.conf
محتوای آن:
Port NEW_PORT
پورت را همزمان و بهشکل متناقض در چند فایل تعریف نکنید. قبل از انتخاب این روش، ترتیب خواندن تنظیمات و خروجی نهایی sshd را بررسی کنید.
مرحله ششم: بررسی مقدار نهایی پورت
برای مشاهده تنظیم نهایی قابل تفسیر توسط سرویس اجرا کنید:
sudo sshd -T | grep -i '^port'
اگر پورت جدید نمایش داده نشد، احتمال دارد تنظیم دیگری زودتر اعمال شده باشد یا فایل موردنظر خوانده نشود. فایل اصلی، دستور Include و فایلهای پوشه تنظیمات را بررسی کنید.
برای جستوجوی همه خطوط Port میتوانید از فرمان زیر استفاده کنید:
sudo grep -Rni --include='*.conf' --include='sshd_config' \
'^#\?Port' /etc/ssh
خروجی را بررسی کنید و فایلها را بدون شناخت نقش آنها حذف نکنید.
مرحله هفتم: اعتبارسنجی فایل تنظیمات
قبل از راهاندازی مجدد سرویس، صحت نحوی تنظیمات را آزمایش کنید:
sudo sshd -t
اگر خروجی نمایش داده نشود، معمولاً خطای نحوی آشکاری شناسایی نشده است. اگر پیام خطا مشاهده شد، سرویس را بازخوانی نکنید و ابتدا شماره خط یا گزینه اشتباه را اصلاح کنید.
برای مشاهده خروجی بیشتر میتوان از حالت توسعهیافته استفاده کرد، اما اطلاعات آن ممکن است طولانی باشد:
sudo sshd -T
این مرحله از اعمال پیکربندی ناقص جلوگیری میکند، اما باز بودن پورت در فایروال یا قابل دسترس بودن آن از اینترنت را تضمین نمیکند.
مرحله هشتم: اعمال تنظیمات جدید
اگر ssh.service سرویس فعال سیستم است، پس از موفقیت تست نحوی آن را بازخوانی کنید:
sudo systemctl reload ssh
سپس وضعیت را ببینید:
sudo systemctl status ssh --no-pager
اگر بازخوانی تنظیمات را اعمال نکرد، با حفظ نشست فعلی و پس از اطمینان از صحت فایل، میتوانید راهاندازی مجدد را انجام دهید:
sudo systemctl restart ssh
وضعیت Socket Activation
در سروری که ssh.socket فعال است، ممکن است لازم باشد پس از تغییر پورت، تنظیمات systemd دوباره خوانده و سوکت بازنشانی شود:
sudo systemctl daemon-reload
sudo systemctl restart ssh.socket
سپس وضعیت آن را بررسی کنید:
sudo systemctl status ssh.socket --no-pager
دستور مناسب را براساس وضعیت واقعی سرور انتخاب کنید. فعال یا غیرفعال کردن تصادفی واحدهای systemd بدون شناخت پیکربندی میتواند دسترسی را مختل کند.
مرحله نهم: بررسی پورت شنونده
اکنون بررسی کنید SSH واقعاً روی پورت جدید گوش میدهد:
sudo ss -tlnp | grep ':NEW_PORT'
همچنین میتوانید وضعیت کلی پورتهای مرتبط با SSH را مشاهده کنید:
sudo ss -tlnp | grep -E 'sshd|systemd'
اگر پورت جدید در خروجی نیست، اتصال خارجی نیز موفق نخواهد بود. پیش از بستن نشست فعلی، تنظیمات سرویس، سوکت و گزارشهای سیستم را بررسی کنید.
تست اتصال SSH پس از تغییر پورت
تست را از یک Terminal یا پنجره PuTTY جدید انجام دهید. نشست فعلی باید همچنان باز بماند.
تست با Terminal
ساختار فرمان اتصال با پورت سفارشی به شکل زیر است:
ssh -p NEW_PORT username@server_ip
اگر برای ورود از کلید خصوصی مشخصی استفاده میکنید:
ssh -i /path/to/private_key -p NEW_PORT username@server_ip
گزینه -p با حرف کوچک، پورت مقصد را مشخص میکند. username و server_ip را نیز با اطلاعات واقعی خود جایگزین کنید.
تست با PuTTY
در PuTTY، آدرس سرور را در Host Name و پورت جدید را در Port وارد کنید. نوع اتصال را روی SSH قرار دهید و نشست را باز کنید.
اگر از کلید خصوصی استفاده میکنید، کلید صحیح را در تنظیمات Authentication انتخاب کنید. بعد از موفقیت ورود، تنظیمات نشست جدید را با نام واضح ذخیره کنید.
تست پورت از ویندوز
در PowerShell میتوان دسترسی شبکهای به پورت را بررسی کرد:
Test-NetConnection SERVER_IP -Port NEW_PORT
موفق بودن این تست فقط نشان میدهد اتصال TCP به پورت برقرار شده است. برای اطمینان از صحت نام کاربری و روش احراز هویت، ورود واقعی SSH را نیز آزمایش کنید.
تست پورت از لینوکس یا macOS
اگر ابزار Netcat نصب باشد، میتوانید اجرا کنید:
nc -vz SERVER_IP NEW_PORT
دسترسی به پورت الزاماً به معنای موفق بودن ورود نیست. ممکن است پورت باز باشد، اما نام کاربری، رمز یا کلید شما پذیرفته نشود.
بستن پورت قدیمی پس از آزمایش موفق
فقط زمانی پورت قبلی را ببندید که ورود کامل از یک نشست جدید موفق شده باشد. صرف مشاهده پورت جدید در خروجی ss کافی نیست.
اگر UFW فعال است و قانون مشخصی برای پورت قبلی دارید، ابتدا فهرست شمارهدار را ببینید:
sudo ufw status numbered
سپس قانون دقیق را با روش متناسب حذف کنید. برای نمونه، اگر قانون عمومی پورت قبلی وجود دارد:
sudo ufw delete allow 22/tcp
این فرمان فقط یک نمونه برای پورت پیشفرض است. اگر قانون براساس IP مبدأ، پروفایل برنامه یا ساختار دیگری ایجاد شده است، همان قانون دقیق را حذف کنید.
قانون پورت قدیمی را در فایروال خارجی ارائهدهنده نیز بررسی کنید. بعد از حذف، یک بار دیگر اتصال جدید را آزمایش کنید.
تغییر پورت SSH چه کاری انجام نمیدهد؟
تغییر پورت مانع شناسایی قطعی سرویس نمیشود و آسیبپذیری نرمافزار را برطرف نمیکند. همچنین جایگزین رمز قوی، ورود با کلید و محدودسازی دسترسی نیست.
برای افزایش امنیت، این اقدامات را نیز بررسی کنید:
- ورود با کلید عمومی و خصوصی
- استفاده از Passphrase برای کلید خصوصی
- ایجاد کاربر مدیریتی مجزا
- محدود کردن دسترسی مستقیم root
- مجاز کردن SSH فقط برای IPهای مدیریتی، در صورت امکان
- بهروزرسانی منظم سیستمعامل و OpenSSH
- بررسی گزارشهای ورود
- استفاده از ابزارهای محدودسازی تلاشهای ناموفق
پیش از غیرفعال کردن ورود رمزی یا دسترسی root، حتماً ورود کاربر جایگزین با کلید را در پنجرهای جدید آزمایش کنید.
[لینک داخلی پیشنهادی: انکرتکست «ساخت و فعالسازی SSH Key» ← مقاله ورود امن به سرور با کلید SSH]
[لینک داخلی پیشنهادی: انکرتکست «کارهای ضروری بعد از خرید VPS اوبونتو» ← مقاله چک لیست امنیت اولیه سرور]
بازگردانی تنظیمات در صورت قطع اتصال
اگر نشست قدیمی هنوز باز است، ابتدا وضعیت سرویس و پورت شنونده را بررسی کنید. بیشتر خطاها به تنظیم نادرست پورت، فایروال یا بازخوانی نشدن واحد systemd مربوط هستند.
برای بازگرداندن فایل اصلی از بکاپ:
sudo cp /etc/ssh/sshd_config.backup /etc/ssh/sshd_config
سپس اعتبارسنجی کنید:
sudo sshd -t
در صورت نبود خطا، واحد فعال SSH را بازخوانی یا راهاندازی مجدد کنید. اگر از فایل سفارشی در sshd_config.d استفاده کردهاید، آن فایل را نیز بررسی کنید تا تنظیم متناقض باقی نماند.
اگر همه نشستها بسته شدهاند، از کنسول اضطراری پنل ارائهدهنده وارد شوید. پس از ورود از کنسول، قوانین فایروال، وضعیت SSH و فایلهای تنظیمات را اصلاح کنید.
[لینک داخلی پیشنهادی: انکرتکست «رفع مشکل وصل نشدن SSH» ← مقاله عیبیابی خطاهای اتصال SSH]
خطاهای متداول پس از تغییر پورت
خطای Connection Timed Out
این خطا معمولاً با مسدود بودن پورت در UFW، فایروال ارائهدهنده یا مسیر شبکه ارتباط دارد. ابتدا بررسی کنید سرویس روی پورت جدید گوش میدهد و سپس تمام لایههای فایروال را کنترل کنید.
خطای Connection Refused
این پیام میتواند نشان دهد سرور در دسترس است، اما روی پورت انتخابی سرویسی گوش نمیدهد. وضعیت ssh.service، ssh.socket و خروجی ss -tlnp را بررسی کنید.
خطای Permission Denied
در این حالت ارتباط با سرویس برقرار شده، اما احراز هویت موفق نبوده است. نام کاربری، رمز، کلید خصوصی و مجوز فایلهای SSH را بررسی کنید؛ این خطا معمولاً ناشی از بسته بودن پورت نیست.
پورت جدید در sshd -T دیده میشود اما باز نیست
احتمال دارد تنظیمات سرویس صحیح باشد، ولی Socket Activation، فایروال یا واحد فعال systemd همچنان از تنظیم قبلی استفاده کند. واحدهای ssh و ssh.socket را بررسی و پس از شناسایی شیوه فعالسازی، همان واحد را بازنشانی کنید.
سرویس پس از ویرایش اجرا نمیشود
فرمان زیر را دوباره اجرا کنید:
sudo sshd -t
همچنین گزارش سرویس را ببینید:
sudo journalctl -u ssh --no-pager -n 50
در سیستم مبتنی بر سوکت، گزارش آن را نیز بررسی کنید:
sudo journalctl -u ssh.socket --no-pager -n 50
خروجی گزارش میتواند حاوی IP، نام میزبان یا جزئیات زیرساخت باشد؛ قبل از انتشار عمومی، اطلاعات حساس را حذف کنید.
نمونه سناریوی ایمن
فرض کنید قصد دارید سرویس را از پورت قبلی به یک پورت جدید منتقل کنید. ابتدا نشست فعلی را باز نگه میدارید، آزاد بودن پورت جدید را بررسی و آن را در UFW و فایروال پنل مجاز میکنید.
سپس از فایل تنظیمات بکاپ میگیرید، مقدار Port را تغییر میدهید و با sshd -t صحت تنظیمات را میسنجید. بعد از بازخوانی سرویس یا سوکت، پورت شنونده را با ss بررسی میکنید.
در مرحله آخر، از یک پنجره جدید وارد سرور میشوید. تنها پس از موفقیت کامل ورود، قانون پورت قبلی را از فایروال حذف میکنید. این ترتیب، خطر قطع ناخواسته دسترسی را به حداقل میرساند.
چک لیست نهایی تغییر پورت SSH
- کنسول اضطراری سرور بررسی شده است.
- نشست فعلی SSH باز مانده است.
- پورت جدید با سرویس دیگری تداخل ندارد.
- دسترسی پورت از شبکه محل کار امکانپذیر است.
- از فایل
sshd_configنسخه پشتیبان تهیه شده است. - پورت جدید در UFW مجاز شده است.
- قانون فایروال پنل یا دیتاسنتر به روزرسانی شده است.
- تنظیمات اصلی یا فایل سفارشی بدون تناقض ویرایش شده است.
- دستور
sshd -tبدون خطا اجرا شده است. - واحد فعال
ssh.serviceیاssh.socketشناسایی شده است. - پورت جدید در خروجی
ssدیده میشود. - ورود واقعی از یک نشست جدید موفق بوده است.
- پورت قدیمی فقط پس از موفقیت تست بسته شده است.
- اطلاعات اتصال در مستندات داخلی تیم اصلاح شده است.
- ابزارهای مانیتورینگ و بکاپ با پورت جدید هماهنگ شدهاند.
جمع بندی
در آموزش تغییر پورت SSH در اوبونتو و تست اتصال پس از تغییر پورت، ترتیب اقدامات از خود فرمانها مهمتر است. ابتدا باید مسیر بازیابی و نشست فعلی را حفظ کنید، سپس پورت جدید را در همه لایههای فایروال مجاز کرده و تنظیمات OpenSSH را تغییر دهید.
فرمان sshd -t خطاهای نحوی را پیش از اعمال تنظیمات آشکار میکند. پس از بازخوانی سرویس یا سوکت نیز باید پورت شنونده را بررسی و ورود را از یک Terminal یا PuTTY جدید آزمایش کنید.
پورت قدیمی را تنها بعد از موفقیت کامل اتصال جدید ببندید. تغییر پورت نیز باید در کنار کلید SSH، محدودیت فایروال، بهروزرسانی سیستم و مدیریت صحیح کاربران استفاده شود.
برای تغییر ایمن تنظیمات SSH، کانفیگ فایروال یا مدیریت سرورهای لینوکسی میتوانید با شرکت تجارت الکترونیک نوژن تماس بگیرید و متناسب با زیرساخت پروژه، خدمات پشتیبانی فنی یا سرور مجازی را بررسی کنید.
سؤالات متداول
آیا تغییر پورت SSH باعث قطع اتصال فعلی میشود؟
بازخوانی تنظیمات معمولاً نشست فعال را فوراً قطع نمیکند، اما نباید به این موضوع اتکا کرد. نشست موجود را باز نگه دارید و اتصال جدید را در پنجرهای جداگانه آزمایش کنید.
آیا میتوان هر عددی را بهعنوان پورت SSH انتخاب کرد؟
پورت باید در محدوده معتبر باشد، توسط سرویس دیگری استفاده نشود و در شبکه مبدأ و مقصد قابل دسترس باشد. پیش از انتخاب، پورتهای شنونده و قوانین فایروال را بررسی کنید.
چرا پس از تغییر پورت هنوز SSH روی پورت قبلی فعال است؟
ممکن است چند دستور Port در فایلهای تنظیمات وجود داشته باشد یا سیستم از Socket Activation استفاده کند. خروجی sshd -T، وضعیت ssh.socket و پورتهای شنونده را بررسی کنید.
چگونه با پورت جدید به SSH متصل شویم؟
در Terminal از فرمان ssh -p NEW_PORT username@server_ip استفاده کنید. در PuTTY نیز پورت جدید را در کادر Port وارد کنید.
آیا باید پورت قبلی را بلافاصله در UFW ببندیم؟
خیر. ابتدا اتصال واقعی از پورت جدید را آزمایش کنید. پس از ورود موفق و اطمینان از پایداری دسترسی، قانون پورت قبلی را حذف کنید.
تغییر پورت SSH جایگزین کلید SSH میشود؟
خیر. تغییر پورت بیشتر اسکنهای عمومی را کاهش میدهد، اما احراز هویت را تقویت نمیکند. ورود با کلید و محدودسازی فایروال همچنان اهمیت بیشتری دارند.
اگر پس از تغییر پورت به سرور دسترسی نداشته باشیم چه کنیم؟
از کنسول اضطراری پنل ارائهدهنده وارد شوید و وضعیت سرویس، سوکت، فایروال و فایل تنظیمات را بررسی کنید. در صورت نیاز، فایل بکاپ را بازگردانید و سرویس را پس از اعتبارسنجی اجرا کنید.
