🚀 سرور مجازی ایران رایگان با 2GB RAM و 2 هسته پردازنده فعال شد. هزینه منابع کاملاً رایگان بوده و فقط هزینه ترافیک مصرفی محاسبه می‌شود.
ثبت درخواست →
×

آموزش تغییر پورت SSH در اوبونتو و تست اتصال پس از تغییر پورت پرینت


آموزش تغییر پورت SSH در اوبونتو و تست اتصال پس از تغییر پورت

مقدمه:

در آموزش تغییر پورت SSH در اوبونتو و تست اتصال پس از تغییر پورت، مهم‌ترین اصل این است که نشست فعلی را تا پایان آزمایش نبندید. ابتدا از تنظیمات نسخه پشتیبان بگیرید، پورت جدید را در فایروال سرور و پنل شبکه مجاز کنید، سپس تنظیمات OpenSSH را تغییر دهید. بعد از بررسی صحت پیکربندی و بازخوانی سرویس، اتصال را از یک ترمینال جدید آزمایش کنید و فقط در صورت موفقیت، دسترسی پورت قبلی را ببندید.

فهرست مطالب پیشنهادی

  • آیا تغییر پورت SSH امنیت را افزایش می‌دهد؟
  • پیش‌نیازها و هشدارهای مهم
  • انتخاب پورت جدید
  • تهیه نسخه پشتیبان
  • تنظیم فایروال UFW
  • تغییر پورت در تنظیمات SSH
  • بررسی صحت پیکربندی
  • راه‌اندازی مجدد سرویس
  • تست اتصال به پورت جدید
  • بستن پورت قدیمی
  • بازگردانی تنظیمات در صورت خطا
  • خطاهای متداول
  • چک‌ لیست نهایی
  • جمع‌ بندی و سؤالات متداول

آیا تغییر پورت SSH امنیت سرور را افزایش می‌دهد؟

پورت پیش‌فرض SSH معمولاً هدف اسکن‌ها و تلاش‌های خودکار فراوانی قرار می‌گیرد. تغییر آن می‌تواند بخشی از این درخواست‌های عمومی و غیرهدفمند را کاهش دهد و گزارش‌های امنیتی سرور را خلوت‌تر کند.

با این حال، تغییر پورت به‌تنهایی یک راهکار امنیتی کامل نیست. مهاجم همچنان می‌تواند پورت‌های باز سرور را شناسایی کند؛ بنابراین باید در کنار آن از کلید SSH، فایروال، به‌روزرسانی سیستم و محدود کردن کاربران استفاده شود.

OpenSSH امکان تنظیم رفتار سرویس را از طریق فایل اصلی /etc/ssh/sshd_config یا فایل‌های جداگانه موجود در مسیر /etc/ssh/sshd_config.d/ فراهم می‌کند. روش دقیق اعمال تنظیمات ممکن است با نسخه اوبونتو و شیوه فعال‌سازی سرویس تفاوت داشته باشد. ubuntu.com

اگر درباره تنظیمات فعلی SSH، فایروال یا دسترسی اضطراری سرور مطمئن نیستید، می‌توانید پیش از تغییر از کارشناسان شرکت تجارت الکترونیک نوژن مشاوره دریافت کنید. یک بررسی کوتاه پیش از اجرا می‌تواند احتمال قطع دسترسی به سرور را کاهش دهد.

[لینک داخلی پیشنهادی: انکرتکست «SSH چیست و چگونه کار می‌کند» ← مقاله آموزش اتصال به سرور لینوکس با PuTTY و Terminal]

پیش‌ نیازها و هشدارهای مهم

برای اجرای این آموزش باید به یک حساب دارای دسترسی sudo دسترسی داشته باشید. همچنین IP سرور، نام کاربری، پورت فعلی و روش ورود معتبر را در اختیار داشته باشید.

پیش از شروع، بررسی کنید ارائه‌ دهنده VPS یا زیرساخت شما کنسول اضطراری دارد یا خیر. کنسول تحت وب، VNC، KVM یا Serial Console می‌تواند در صورت مسدود شدن SSH برای اصلاح تنظیمات استفاده شود.

نشست فعلی را باز نگه دارید

مهم‌ترین اقدام پیشگیرانه، باز نگه داشتن نشست فعلی SSH است. تمام آزمایش‌ها را در یک پنجره Terminal یا PuTTY جدید انجام دهید.

اگر اتصال جدید ناموفق بود، نشست قبلی به شما اجازه می‌دهد فایل تنظیمات یا قوانین فایروال را اصلاح کنید. بستن زودهنگام این نشست ممکن است تنها مسیر مدیریت سرور را از بین ببرد.

از اطلاعات و تنظیمات نسخه پشتیبان بگیرید

تغییر پورت معمولاً اطلاعات سایت را تغییر نمی‌دهد، اما خطای انسانی می‌تواند بر دسترسی مدیریتی اثر بگذارد. از فایل تنظیمات SSH نسخه پشتیبان تهیه کنید و اگر سرور عملیاتی است، از اطلاعات مهم نیز بکاپ معتبر داشته باشید.

فایروال‌های مختلف را شناسایی کنید

ممکن است علاوه بر UFW، یک فایروال ابری یا پنل شبکه در سمت ارائه‌ دهنده فعال باشد. باز کردن پورت فقط در UFW برای عبور از Security Group، ACL یا فایروال دیتاسنتر کافی نیست.

همچنین اگر iptables، nftables یا ابزار امنیتی دیگری مدیریت قوانین را بر عهده دارد، از ایجاد قوانین متناقض خودداری کنید.

انتخاب پورت جدید SSH

پورت انتخابی باید میان اعداد معتبر پورت قرار داشته باشد و توسط سرویس دیگری استفاده نشود. بهتر است قبل از انتخاب، پورت‌های شنونده روی سرور را بررسی کنید:

sudo ss -tulpn

برای بررسی یک پورت مشخص، به‌جای PORT عدد موردنظر را قرار دهید:

sudo ss -tulpn | grep ':PORT'

اگر خروجی نشان دهد سرویس دیگری روی آن پورت گوش می‌دهد، عدد دیگری انتخاب کنید. استفاده هم‌زمان دو سرویس از یک آدرس و پورت معمولاً امکان‌پذیر نیست.

پورت مناسب چه ویژگی‌هایی دارد؟

پورت جدید نباید با سرویس‌هایی مانند وب‌سرور، DNS، ایمیل، پایگاه داده یا کنترل‌پنل تداخل داشته باشد. همچنین باید مطمئن شوید شبکه محل کار یا اینترنت شما خروجی آن پورت را مسدود نمی‌کند.

یک پورت غیرپیش‌ فرض می‌تواند اسکن‌های ابتدایی را کمتر کند، اما آن را محرمانه فرض نکنید. امنیت اصلی همچنان به روش احراز هویت و محدودیت دسترسی وابسته است.

جدول مراحل تغییر ایمن پورت SSH

مرحله اقدام هدف کنترلی
۱ باز نگه داشتن نشست فعلی جلوگیری از قفل شدن کامل دسترسی
۲ بررسی کنسول اضطراری ایجاد مسیر بازیابی در صورت خطا
۳ انتخاب پورت آزاد جلوگیری از تداخل با سرویس دیگر
۴ تهیه بکاپ از تنظیمات امکان بازگردانی سریع
۵ باز کردن پورت جدید در فایروال جلوگیری از مسدود شدن اتصال
۶ تغییر تنظیمات OpenSSH انتقال سرویس به پورت جدید
۷ اجرای sshd -t شناسایی خطای نحوی
۸ بازخوانی سرویس یا سوکت اعمال تنظیمات جدید
۹ بررسی پورت شنونده اطمینان از فعال شدن سرویس
۱۰ تست از پنجره جدید تأیید عملی اتصال
۱۱ بستن پورت قبلی تکمیل تغییر پس از موفقیت تست

برای تهیه سرور مجازی لینوکس یا دریافت خدمات مدیریت و ایمن‌سازی سرور می‌توانید سرویس‌های شرکت تجارت الکترونیک نوژن را بررسی کنید. نوع مدیریت سرویس را براساس دانش فنی تیم و حساسیت پروژه انتخاب کنید.

آموزش تغییر پورت SSH در اوبونتو و تست اتصال پس از تغییر پورت

در فرمان‌های این راهنما، عبارت NEW_PORT را با پورت انتخابی خود جایگزین کنید. فرمان‌ها را بدون جایگزینی این عبارت اجرا نکنید.

مرحله اول: بررسی وضعیت SSH

ابتدا وضعیت سرویس را مشاهده کنید:

sudo systemctl status ssh

در برخی نسخه‌ها یا پیکربندی‌ها ممکن است SSH با Socket Activation مدیریت شود. وضعیت سوکت را نیز بررسی کنید:

sudo systemctl status ssh.socket

وجود ssh.socket به این معناست که باید هنگام اعمال تغییرات، شیوه فعال‌سازی همان سرور را در نظر بگیرید. وضعیت خروجی این دو فرمان مشخص می‌کند چه واحدی فعال است.

مرحله دوم: تهیه بکاپ از فایل تنظیمات

پیش از ویرایش، یک نسخه از فایل اصلی ایجاد کنید:

sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.backup

برای اطمینان از ساخته شدن فایل می‌توانید اجرا کنید:

sudo ls -l /etc/ssh/sshd_config*

نام بکاپ را واضح انتخاب کنید تا بعداً با فایل اصلی اشتباه نشود. اطلاعات حساس سرور را نیز بدون نیاز در خروجی عمومی یا تیکت منتشر نکنید.

مرحله سوم: مجاز کردن پورت جدید در UFW

وضعیت UFW را بررسی کنید:

sudo ufw status verbose

اگر UFW فعال است، پورت جدید TCP را پیش از تغییر تنظیمات مجاز کنید:

sudo ufw allow NEW_PORT/tcp

سپس قوانین را مشاهده کنید:

sudo ufw status numbered

در این مرحله پورت قدیمی را حذف نکنید. تا زمانی که اتصال جدید آزمایش نشده است، هر دو پورت باید براساس تنظیمات شما قابل استفاده باشند.

[لینک داخلی پیشنهادی: انکرتکست «آموزش تنظیم فایروال UFW» ← مقاله نصب و پیکربندی UFW در اوبونتو]

مرحله چهارم: باز کردن پورت در فایروال ارائه‌ دهنده

اگر پنل سرور دارای فایروال شبکه، Security Group یا ACL است، یک قانون ورودی TCP برای پورت جدید بسازید. منبع اتصال را در صورت امکان به IPهای مدیریتی معتبر محدود کنید.

تغییر UFW روی سرور، قوانین شبکه خارجی را اصلاح نمی‌کند. هر دو لایه باید اجازه عبور اتصال را بدهند.

مرحله پنجم: ویرایش تنظیمات SSH

فایل اصلی را با ویرایشگر دلخواه باز کنید:

sudo nano /etc/ssh/sshd_config

گزینه مربوط به پورت را پیدا کنید:

Port 22

اگر خط به‌صورت زیر کامنت شده است:

#Port 22

علامت # را بردارید و مقدار را تغییر دهید:

Port NEW_PORT

در Nano با Ctrl+O فایل را ذخیره کنید، Enter بزنید و با Ctrl+X خارج شوید.

آیا باید از فایل جداگانه استفاده کنیم؟

در اوبونتو معمولاً می‌توان تنظیمات سفارشی را در مسیر /etc/ssh/sshd_config.d/ قرار داد؛ به شرط آنکه فایل اصلی دستور Include مربوط را داشته باشد. استفاده از فایل جداگانه، مدیریت تغییرات را ساده‌تر می‌کند.

برای نمونه می‌توانید فایل زیر را بسازید:

sudo nano /etc/ssh/sshd_config.d/99-custom-port.conf

محتوای آن:

Port NEW_PORT

پورت را هم‌زمان و به‌شکل متناقض در چند فایل تعریف نکنید. قبل از انتخاب این روش، ترتیب خواندن تنظیمات و خروجی نهایی sshd را بررسی کنید.

مرحله ششم: بررسی مقدار نهایی پورت

برای مشاهده تنظیم نهایی قابل تفسیر توسط سرویس اجرا کنید:

sudo sshd -T | grep -i '^port'

اگر پورت جدید نمایش داده نشد، احتمال دارد تنظیم دیگری زودتر اعمال شده باشد یا فایل موردنظر خوانده نشود. فایل اصلی، دستور Include و فایل‌های پوشه تنظیمات را بررسی کنید.

برای جست‌وجوی همه خطوط Port می‌توانید از فرمان زیر استفاده کنید:

sudo grep -Rni --include='*.conf' --include='sshd_config' \
'^#\?Port' /etc/ssh

خروجی را بررسی کنید و فایل‌ها را بدون شناخت نقش آن‌ها حذف نکنید.

مرحله هفتم: اعتبارسنجی فایل تنظیمات

قبل از راه‌اندازی مجدد سرویس، صحت نحوی تنظیمات را آزمایش کنید:

sudo sshd -t

اگر خروجی نمایش داده نشود، معمولاً خطای نحوی آشکاری شناسایی نشده است. اگر پیام خطا مشاهده شد، سرویس را بازخوانی نکنید و ابتدا شماره خط یا گزینه اشتباه را اصلاح کنید.

برای مشاهده خروجی بیشتر می‌توان از حالت توسعه‌یافته استفاده کرد، اما اطلاعات آن ممکن است طولانی باشد:

sudo sshd -T

این مرحله از اعمال پیکربندی ناقص جلوگیری می‌کند، اما باز بودن پورت در فایروال یا قابل دسترس بودن آن از اینترنت را تضمین نمی‌کند.

مرحله هشتم: اعمال تنظیمات جدید

اگر ssh.service سرویس فعال سیستم است، پس از موفقیت تست نحوی آن را بازخوانی کنید:

sudo systemctl reload ssh

سپس وضعیت را ببینید:

sudo systemctl status ssh --no-pager

اگر بازخوانی تنظیمات را اعمال نکرد، با حفظ نشست فعلی و پس از اطمینان از صحت فایل، می‌توانید راه‌اندازی مجدد را انجام دهید:

sudo systemctl restart ssh

وضعیت Socket Activation

در سروری که ssh.socket فعال است، ممکن است لازم باشد پس از تغییر پورت، تنظیمات systemd دوباره خوانده و سوکت بازنشانی شود:

sudo systemctl daemon-reload
sudo systemctl restart ssh.socket

سپس وضعیت آن را بررسی کنید:

sudo systemctl status ssh.socket --no-pager

دستور مناسب را براساس وضعیت واقعی سرور انتخاب کنید. فعال یا غیرفعال کردن تصادفی واحدهای systemd بدون شناخت پیکربندی می‌تواند دسترسی را مختل کند.

مرحله نهم: بررسی پورت شنونده

اکنون بررسی کنید SSH واقعاً روی پورت جدید گوش می‌دهد:

sudo ss -tlnp | grep ':NEW_PORT'

همچنین می‌توانید وضعیت کلی پورت‌های مرتبط با SSH را مشاهده کنید:

sudo ss -tlnp | grep -E 'sshd|systemd'

اگر پورت جدید در خروجی نیست، اتصال خارجی نیز موفق نخواهد بود. پیش از بستن نشست فعلی، تنظیمات سرویس، سوکت و گزارش‌های سیستم را بررسی کنید.

تست اتصال SSH پس از تغییر پورت

تست را از یک Terminal یا پنجره PuTTY جدید انجام دهید. نشست فعلی باید همچنان باز بماند.

تست با Terminal

ساختار فرمان اتصال با پورت سفارشی به شکل زیر است:

ssh -p NEW_PORT username@server_ip

اگر برای ورود از کلید خصوصی مشخصی استفاده می‌کنید:

ssh -i /path/to/private_key -p NEW_PORT username@server_ip

گزینه -p با حرف کوچک، پورت مقصد را مشخص می‌کند. username و server_ip را نیز با اطلاعات واقعی خود جایگزین کنید.

تست با PuTTY

در PuTTY، آدرس سرور را در Host Name و پورت جدید را در Port وارد کنید. نوع اتصال را روی SSH قرار دهید و نشست را باز کنید.

اگر از کلید خصوصی استفاده می‌کنید، کلید صحیح را در تنظیمات Authentication انتخاب کنید. بعد از موفقیت ورود، تنظیمات نشست جدید را با نام واضح ذخیره کنید.

تست پورت از ویندوز

در PowerShell می‌توان دسترسی شبکه‌ای به پورت را بررسی کرد:

Test-NetConnection SERVER_IP -Port NEW_PORT

موفق بودن این تست فقط نشان می‌دهد اتصال TCP به پورت برقرار شده است. برای اطمینان از صحت نام کاربری و روش احراز هویت، ورود واقعی SSH را نیز آزمایش کنید.

تست پورت از لینوکس یا macOS

اگر ابزار Netcat نصب باشد، می‌توانید اجرا کنید:

nc -vz SERVER_IP NEW_PORT

دسترسی به پورت الزاماً به معنای موفق بودن ورود نیست. ممکن است پورت باز باشد، اما نام کاربری، رمز یا کلید شما پذیرفته نشود.

بستن پورت قدیمی پس از آزمایش موفق

فقط زمانی پورت قبلی را ببندید که ورود کامل از یک نشست جدید موفق شده باشد. صرف مشاهده پورت جدید در خروجی ss کافی نیست.

اگر UFW فعال است و قانون مشخصی برای پورت قبلی دارید، ابتدا فهرست شماره‌دار را ببینید:

sudo ufw status numbered

سپس قانون دقیق را با روش متناسب حذف کنید. برای نمونه، اگر قانون عمومی پورت قبلی وجود دارد:

sudo ufw delete allow 22/tcp

این فرمان فقط یک نمونه برای پورت پیش‌فرض است. اگر قانون براساس IP مبدأ، پروفایل برنامه یا ساختار دیگری ایجاد شده است، همان قانون دقیق را حذف کنید.

قانون پورت قدیمی را در فایروال خارجی ارائه‌دهنده نیز بررسی کنید. بعد از حذف، یک بار دیگر اتصال جدید را آزمایش کنید.

تغییر پورت SSH چه کاری انجام نمی‌دهد؟

تغییر پورت مانع شناسایی قطعی سرویس نمی‌شود و آسیب‌پذیری نرم‌افزار را برطرف نمی‌کند. همچنین جایگزین رمز قوی، ورود با کلید و محدودسازی دسترسی نیست.

برای افزایش امنیت، این اقدامات را نیز بررسی کنید:

  • ورود با کلید عمومی و خصوصی
  • استفاده از Passphrase برای کلید خصوصی
  • ایجاد کاربر مدیریتی مجزا
  • محدود کردن دسترسی مستقیم root
  • مجاز کردن SSH فقط برای IPهای مدیریتی، در صورت امکان
  • به‌روزرسانی منظم سیستم‌عامل و OpenSSH
  • بررسی گزارش‌های ورود
  • استفاده از ابزارهای محدودسازی تلاش‌های ناموفق

پیش از غیرفعال کردن ورود رمزی یا دسترسی root، حتماً ورود کاربر جایگزین با کلید را در پنجره‌ای جدید آزمایش کنید.

[لینک داخلی پیشنهادی: انکرتکست «ساخت و فعال‌سازی SSH Key» ← مقاله ورود امن به سرور با کلید SSH]

[لینک داخلی پیشنهادی: انکرتکست «کارهای ضروری بعد از خرید VPS اوبونتو» ← مقاله چک‌ لیست امنیت اولیه سرور]

بازگردانی تنظیمات در صورت قطع اتصال

اگر نشست قدیمی هنوز باز است، ابتدا وضعیت سرویس و پورت شنونده را بررسی کنید. بیشتر خطاها به تنظیم نادرست پورت، فایروال یا بازخوانی نشدن واحد systemd مربوط هستند.

برای بازگرداندن فایل اصلی از بکاپ:

sudo cp /etc/ssh/sshd_config.backup /etc/ssh/sshd_config

سپس اعتبارسنجی کنید:

sudo sshd -t

در صورت نبود خطا، واحد فعال SSH را بازخوانی یا راه‌اندازی مجدد کنید. اگر از فایل سفارشی در sshd_config.d استفاده کرده‌اید، آن فایل را نیز بررسی کنید تا تنظیم متناقض باقی نماند.

اگر همه نشست‌ها بسته شده‌اند، از کنسول اضطراری پنل ارائه‌دهنده وارد شوید. پس از ورود از کنسول، قوانین فایروال، وضعیت SSH و فایل‌های تنظیمات را اصلاح کنید.

[لینک داخلی پیشنهادی: انکرتکست «رفع مشکل وصل نشدن SSH» ← مقاله عیب‌یابی خطاهای اتصال SSH]

خطاهای متداول پس از تغییر پورت

خطای Connection Timed Out

این خطا معمولاً با مسدود بودن پورت در UFW، فایروال ارائه‌دهنده یا مسیر شبکه ارتباط دارد. ابتدا بررسی کنید سرویس روی پورت جدید گوش می‌دهد و سپس تمام لایه‌های فایروال را کنترل کنید.

خطای Connection Refused

این پیام می‌تواند نشان دهد سرور در دسترس است، اما روی پورت انتخابی سرویسی گوش نمی‌دهد. وضعیت ssh.service، ssh.socket و خروجی ss -tlnp را بررسی کنید.

خطای Permission Denied

در این حالت ارتباط با سرویس برقرار شده، اما احراز هویت موفق نبوده است. نام کاربری، رمز، کلید خصوصی و مجوز فایل‌های SSH را بررسی کنید؛ این خطا معمولاً ناشی از بسته بودن پورت نیست.

پورت جدید در sshd -T دیده می‌شود اما باز نیست

احتمال دارد تنظیمات سرویس صحیح باشد، ولی Socket Activation، فایروال یا واحد فعال systemd همچنان از تنظیم قبلی استفاده کند. واحدهای ssh و ssh.socket را بررسی و پس از شناسایی شیوه فعال‌سازی، همان واحد را بازنشانی کنید.

سرویس پس از ویرایش اجرا نمی‌شود

فرمان زیر را دوباره اجرا کنید:

sudo sshd -t

همچنین گزارش سرویس را ببینید:

sudo journalctl -u ssh --no-pager -n 50

در سیستم مبتنی بر سوکت، گزارش آن را نیز بررسی کنید:

sudo journalctl -u ssh.socket --no-pager -n 50

خروجی گزارش می‌تواند حاوی IP، نام میزبان یا جزئیات زیرساخت باشد؛ قبل از انتشار عمومی، اطلاعات حساس را حذف کنید.

نمونه سناریوی ایمن

فرض کنید قصد دارید سرویس را از پورت قبلی به یک پورت جدید منتقل کنید. ابتدا نشست فعلی را باز نگه می‌دارید، آزاد بودن پورت جدید را بررسی و آن را در UFW و فایروال پنل مجاز می‌کنید.

سپس از فایل تنظیمات بکاپ می‌گیرید، مقدار Port را تغییر می‌دهید و با sshd -t صحت تنظیمات را می‌سنجید. بعد از بازخوانی سرویس یا سوکت، پورت شنونده را با ss بررسی می‌کنید.

در مرحله آخر، از یک پنجره جدید وارد سرور می‌شوید. تنها پس از موفقیت کامل ورود، قانون پورت قبلی را از فایروال حذف می‌کنید. این ترتیب، خطر قطع ناخواسته دسترسی را به حداقل می‌رساند.

چک‌ لیست نهایی تغییر پورت SSH

  • کنسول اضطراری سرور بررسی شده است.
  • نشست فعلی SSH باز مانده است.
  • پورت جدید با سرویس دیگری تداخل ندارد.
  • دسترسی پورت از شبکه محل کار امکان‌پذیر است.
  • از فایل sshd_config نسخه پشتیبان تهیه شده است.
  • پورت جدید در UFW مجاز شده است.
  • قانون فایروال پنل یا دیتاسنتر به‌ روزرسانی شده است.
  • تنظیمات اصلی یا فایل سفارشی بدون تناقض ویرایش شده است.
  • دستور sshd -t بدون خطا اجرا شده است.
  • واحد فعال ssh.service یا ssh.socket شناسایی شده است.
  • پورت جدید در خروجی ss دیده می‌شود.
  • ورود واقعی از یک نشست جدید موفق بوده است.
  • پورت قدیمی فقط پس از موفقیت تست بسته شده است.
  • اطلاعات اتصال در مستندات داخلی تیم اصلاح شده است.
  • ابزارهای مانیتورینگ و بکاپ با پورت جدید هماهنگ شده‌اند.

جمع‌ بندی

در آموزش تغییر پورت SSH در اوبونتو و تست اتصال پس از تغییر پورت، ترتیب اقدامات از خود فرمان‌ها مهم‌تر است. ابتدا باید مسیر بازیابی و نشست فعلی را حفظ کنید، سپس پورت جدید را در همه لایه‌های فایروال مجاز کرده و تنظیمات OpenSSH را تغییر دهید.

فرمان sshd -t خطاهای نحوی را پیش از اعمال تنظیمات آشکار می‌کند. پس از بازخوانی سرویس یا سوکت نیز باید پورت شنونده را بررسی و ورود را از یک Terminal یا PuTTY جدید آزمایش کنید.

پورت قدیمی را تنها بعد از موفقیت کامل اتصال جدید ببندید. تغییر پورت نیز باید در کنار کلید SSH، محدودیت فایروال، به‌روزرسانی سیستم و مدیریت صحیح کاربران استفاده شود.

برای تغییر ایمن تنظیمات SSH، کانفیگ فایروال یا مدیریت سرورهای لینوکسی می‌توانید با شرکت تجارت الکترونیک نوژن تماس بگیرید و متناسب با زیرساخت پروژه، خدمات پشتیبانی فنی یا سرور مجازی را بررسی کنید.

سؤالات متداول

آیا تغییر پورت SSH باعث قطع اتصال فعلی می‌شود؟

بازخوانی تنظیمات معمولاً نشست فعال را فوراً قطع نمی‌کند، اما نباید به این موضوع اتکا کرد. نشست موجود را باز نگه دارید و اتصال جدید را در پنجره‌ای جداگانه آزمایش کنید.

آیا می‌توان هر عددی را به‌عنوان پورت SSH انتخاب کرد؟

پورت باید در محدوده معتبر باشد، توسط سرویس دیگری استفاده نشود و در شبکه مبدأ و مقصد قابل دسترس باشد. پیش از انتخاب، پورت‌های شنونده و قوانین فایروال را بررسی کنید.

چرا پس از تغییر پورت هنوز SSH روی پورت قبلی فعال است؟

ممکن است چند دستور Port در فایل‌های تنظیمات وجود داشته باشد یا سیستم از Socket Activation استفاده کند. خروجی sshd -T، وضعیت ssh.socket و پورت‌های شنونده را بررسی کنید.

چگونه با پورت جدید به SSH متصل شویم؟

در Terminal از فرمان ssh -p NEW_PORT username@server_ip استفاده کنید. در PuTTY نیز پورت جدید را در کادر Port وارد کنید.

آیا باید پورت قبلی را بلافاصله در UFW ببندیم؟

خیر. ابتدا اتصال واقعی از پورت جدید را آزمایش کنید. پس از ورود موفق و اطمینان از پایداری دسترسی، قانون پورت قبلی را حذف کنید.

تغییر پورت SSH جایگزین کلید SSH می‌شود؟

خیر. تغییر پورت بیشتر اسکن‌های عمومی را کاهش می‌دهد، اما احراز هویت را تقویت نمی‌کند. ورود با کلید و محدودسازی فایروال همچنان اهمیت بیشتری دارند.

اگر پس از تغییر پورت به سرور دسترسی نداشته باشیم چه کنیم؟

از کنسول اضطراری پنل ارائه‌دهنده وارد شوید و وضعیت سرویس، سوکت، فایروال و فایل تنظیمات را بررسی کنید. در صورت نیاز، فایل بکاپ را بازگردانید و سرویس را پس از اعتبارسنجی اجرا کنید.


آیا این پاسخ به شما کمک کرد؟

  • آموزش تغییر پورت SSH در اوبونتو
  • 0
« برگشت