*КУБ — полный комплекс облачных услуг!
Один из самых простых, но эффективных способов повысить безопасность сервера — изменение порта по умолчанию для протоколов удаленного доступа. Такие протоколы, как SSH и RDP, по умолчанию используют хорошо известные порты (22 и 3389 соответственно). Это делает их уязвимыми для автоматизированных атак и сканирования. Изменение этих портов на нестандартные может снизить количество попыток взлома. Если вы используете VPS-хостинг, такое простое изменение станет одним из базовых шагов для повышения безопасности вашего виртуального сервера.
Обратите внимание: смена порта — это не средство защиты от опытного злоумышленника, а превентивная мера.
По умолчанию SSH работает на порту 22. Чтобы изменить его:
Подключитесь к серверу через SSH:
ssh root@your_server_ip
Откройте файл /etc/ssh/sshd_config с помощью текстового редактора, например nano:
nano /etc/ssh/sshd_config
Найдите строку:
#Port 22
Удалите символ # и замените номер порта:
Port 2222
Замените 2222 на любой другой свободный порт (например, от 1025 до 65535).
Откройте выбранный порт в firewalld или iptables. Пример для firewalld:
firewall-cmd --permanent --add-port=2222/tcp
firewall-cmd --reload
systemctl restart sshd
Выполните тестовое подключение с новым портом:
ssh -p 2222 user@your_server_ip
Важно! Не закрывайте текущее соединение, пока не убедитесь, что новое работает.
По умолчанию протокол RDP использует порт 3389. Для его изменения требуется редактирование реестра.
Откройте regedit → перейдите к:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
Найдите параметр PortNumber и откройте его. Выберите тип представления Decimal, затем укажите новый номер порта (например, 3390).
Откройте доступ к новому порту:
netsh advfirewall firewall add rule name="RDP Custom Port" protocol=TCP dir=in localport=3390 action=allow
Для применения изменений требуется перезагрузка.
В клиенте для подключения к удаленному рабочему столу укажите порт вручную:
your_server_ip:3390
Изменение нестандартного порта — простая, но эффективная мера повышения безопасности. Это не панацея, но отличный первый шаг на пути к защите вашего сервера от атак. Правильно настроив порты SSH и RDP, вы снижаете вероятность автоматических попыток взлома и демонстрируете, что заботитесь о безопасности своей среды.
Используйте это решение вместе с другими средствами защиты — и ваш сервер будет надежно защищен.