云服务器 ECS 安全:服务器默认远程端口修改

简介:


服务器默认远程端口修改

Windows服务器默认远程端口修改

说明

本节介绍修改Windows服务器默认远程端口的操作步骤,成功修改后,用户在远程访问服务器时,需在远程地址后面添加新远程端口号。例如:192.168.1.2:3390。

操作步骤

1、运行“regedit.exe”打开注册表编辑器;

2、找到如下注册表子项:

HKEY_LOCAL_MACHINESystemCurrentControlSetControlTerminal ServerWinStationsRDP-TcpPortNumber

3、在编辑菜单上,点击修改,点击十进制;


image


4、在数值数据中输入新的远程端口号,点击确定;

5、退出注册表编辑器,重新启动计算机;

6、登录阿里云控制台,选择云服务器—安全组,为当前ECS所使用的安全组配置规则;


image


7、添加安全组规则,根据实际的使用场景来定义安全规则,允许新配置的远程端口进行连接。


image

注意事项

1、修改远程桌面默认端口前,需添加新端口到防火墙并设置允许连接;

2、调整3389端口后,使用Mac的远程桌面连接客户仅支持默认的3389端口;

Linux服务器默认远程端口修改

说明

本节以RedHat 6.5为例介绍修改Linux服务器默认远程端口的操作步骤,成功修改后,用户在远程访问服务器时,需在远程地址后面添加新远程端口号。例如:192.168.1.2:1022。

操作步骤

1、vim /etc/ssh/sshd_config;

找到#Port 22一段,这里是标识默认使用22端口,修改为如下:

Port 22

Port 1022

image


2、执行以下命令:

/etc/init.d/sshd restart

这样SSH端口将同时工作与22和1022上。

3、编辑防火墙配置:

vim /etc/sysconfig/iptables

添加:

-A INPUT -m state --state NEW -m tcp -p tcp --dport 1022 -j ACCEPT

重启防火墙服务:

service iptables restart


image


4、现在请使用ssh工具连接1022端口,来测试是否成功。

5、使用1022端口连接成功后,再次编辑sshd_config的设置,将里边的Port 22删除,重启sshd服务即可。

6、登录阿里云控制台,选择云服务器—安全组,为当前ECS所使用的安全组配置规则;


image

7、添加安全组规则,根据实际的使用场景来定义安全规则,允许新配置的远程端口进行连接。

image


注意事项

请不要直接对22端口进行修改。之所以先设置成两个端口,测试成功后再关闭一个端口,是为了防止在修改配置文件及网络调试过程中,万一出现新端口无法连接的情况下,还能通过22端口进行登录调试。

相关实践学习
通义万相文本绘图与人像美化
本解决方案展示了如何利用自研的通义万相AIGC技术在Web服务中实现先进的图像生成。
7天玩转云服务器
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情: https://www.aliyun.com/product/ecs
目录
相关文章
|
运维 安全 网络安全
443端口:HTTPS通信的安全基石
作为互联网安全的基石,443端口通过加密与认证机制,保护了数十亿用户的隐私与数据完整性。无论是开发者、运维人员还是普通用户,理解其原理与作用都至关重要。在享受便利的同时,也需时刻关注安全实践,防范潜在风险。
4789 12
|
安全 网络安全 数据安全/隐私保护
Cisco-端口安全
Cisco-端口安全
211 0
|
监控 安全 网络协议
|
存储 监控 安全
端口安全:交换机上的网络守护者
【8月更文挑战第27天】
611 1
|
Java Redis 数据安全/隐私保护
Redis14----Redis的java客户端-jedis的连接池,jedis本身是线程不安全的,并且频繁的创建和销毁连接会有性能损耗,最好用jedis连接池代替jedis,配置端口,密码
Redis14----Redis的java客户端-jedis的连接池,jedis本身是线程不安全的,并且频繁的创建和销毁连接会有性能损耗,最好用jedis连接池代替jedis,配置端口,密码
|
安全 数据挖掘 Shell
SSH安全远程登录与端口转发
**SSH 概述**:SSH 是开发者必备工具,用于安全远程登录及文件传输。本文聚焦SSH的两大功能:**密钥登录**和**端口转发**。
550 0
|
网络安全
阿里云8888端口设置安全组,宝塔控制台显示链接失败
阿里云8888端口设置安全组,宝塔控制台显示链接失败
257 0
|
弹性计算 人工智能 供应链
云服务器 ECS产品使用问题之端口已加入安全组,但是端口不通,同时服务器已关闭防火墙,是什么导致的
云服务器ECS(Elastic Compute Service)是各大云服务商阿里云提供的一种基础云计算服务,它允许用户租用云端计算资源来部署和运行各种应用程序。以下是一个关于如何使用ECS产品的综合指南。
|
运维 安全 网络协议
即时通讯安全篇(十四):网络端口的安全防护技术实践
网络端口因其数量庞大、端口开放和关闭的影响评估难度大,业务影响程度高、以及异常识别技术复杂度高等特点给网络端口安全防护带来了一定的挑战,如何对端口风险进行有效治理几乎是每个企业安全团队在攻击面管理工作中持续探索的重点项。
868 0
|
安全 Linux 网络安全
【专栏】在 Linux 中,端口连接服务和应用,过多开放的端口可能带来安全隐患,教你一招找出所有开放的端口,然后直接干掉!
【4月更文挑战第28天】在 Linux 中,端口连接服务和应用,过多开放的端口可能带来安全隐患。要找出开放端口,可使用 `netstat -anp`、`lsof -i` 或 `nmap` 命令。关闭端口可通过停止相关服务、修改防火墙规则或禁用网络接口。注意不要随意关闭重要端口,操作前备份数据。保持端口安全对系统安全至关重要。
558 1