V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
5xX4U5sUwdELgdQ3
V2EX  ›  问与答

对于 ssh 端口号选择,有什么建议吗

  •  
  •   5xX4U5sUwdELgdQ3 · 76 天前 · 1272 次点击
    这是一个创建于 76 天前的主题,其中的信息可能已经有所发展或是发生改变。

    因为机器一直在被 bot 扫描,产生了不少 secure log,而我对那些 log 隐隐不爽。所以想换个端口号。 0-1024 和大于 1024 的端口号各有什么优缺点呢?

    15 条回复    2021-05-19 13:46:27 +08:00
    Whalko
        1
    Whalko   76 天前
    我自己的端口都是 4w+……没感觉到任何缺点,优点就是再也没人扫了
    labulaka521
        2
    labulaka521   76 天前
    🈲️密码
    xiri
        3
    xiri   76 天前
    不管是什么服务,如果需要修改默认端口防止被扫描的话,我的一般做法如下:
    默认端口号小于 4 位数的,通过重复其中的某些数字将其扩展到 4 位数以上(例如 HTTPS 的 443 改成 4433 )
    默认端口号大于等于 4 位数的,将整个数字倒过来(例如 RDP 的 3389 改成 9833 )

    这样主要是考虑同一个服务器上东西很多的时候不会把端口号记混,另外也不会出现要用的时候不记得端口号的尴尬情况。
    iBugOne
        4
    iBugOne   76 天前
    上 fail2ban,连续登录两次失败就封 6 小时
    akira
        5
    akira   76 天前
    拿到服务器的第一件事就是 改端口
    Yadomin
        6
    Yadomin   76 天前 via Android
    没用的,都会被扫到的,上 fail2ban
    lbp0200
        7
    lbp0200   76 天前
    12306
    10086
    12315
    10010
    kpingdd
        8
    kpingdd   76 天前 via Android
    fail2ban 吧,很省心
    lostberryzz
        9
    lostberryzz   76 天前
    就默认端口啊,关掉密码登陆,随便扫,你开个 fail2ban ( python 写的)占用的内存是 sshd 的无数倍
    toaruScar
        10
    toaruScar   76 天前 via iPhone   ❤️ 1
    可以用 24247,“ssh”的谐音,好记
    laoyur
        11
    laoyur   76 天前
    @toaruScar 好的,脚本小子表示立刻更新端口列表😁
    toaruScar
        12
    toaruScar   75 天前 via iPhone
    @laoyur #11 选哪个不都是 security through obscurity?
    zpfhbyx
        13
    zpfhbyx   75 天前
    🙄 10000 以上端口 +2fa + 常用的电脑走公钥。扫去呗
    cslive
        14
    cslive   74 天前
    关掉密码登录,使用密钥登录,省事省心,随便扫
    flynaj
        15
    flynaj   73 天前
    改高一点,自动扫描一般只会扫描低端口。
    关于   ·   帮助文档   ·   FAQ   ·   API   ·   我们的愿景   ·   广告投放   ·   感谢   ·   实用小工具   ·   1985 人在线   最高记录 5497   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 12:35 · PVG 20:35 · LAX 05:35 · JFK 08:35
    ♥ Do have faith in what you're doing.