网络端口是云服务器与外部通信的逻辑通道,按协议类型分为TCP/UDP端口,按用途可分为:
修改默认端口可有效降低自动化扫描攻击风险,但需配合其他安全措施实现纵深防御。
vi /etc/ssh/sshd_config
#Port 22
参数,取消注释并修改端口号(如6111)systemctl restart sshd
建议选择1024-49151范围内未被注册的端口,避免与常用服务冲突。
需同步调整系统防火墙和云平台安全组规则:
协议类型 | 端口范围 | 授权对象 |
---|---|---|
TCP | 6111/6111 | 办公网络IP段 |
TCP | 443/443 | 0.0.0.0/0 |
Linux系统防火墙建议使用firewalld或iptables限制访问源IP,Windows服务器需同步修改注册表与防火墙规则。
netstat -tulnp
检查端口占用情况telnet [IP] [端口]
测试连通性建议采用多层防御策略:
端口安全修改需结合服务配置、网络策略、监控审计形成完整防护体系。建议在变更前后进行充分测试,并通过自动化工具维护配置一致性。
# 客户端
# wpcom_tag_link
# title
# time
# info
# published
# date
# head
# 每季度
# 端口号
# 基本概念
# 连通性
# 安全措施
# 修改注册表
# 未被
# 配置文件
# 可分为
# 重启
# 自定义
# 故障排除