腾讯云修改云服务器远程默认端口教程

由于使用系统默认端口的风险较大,容易被攻击软件扫描以及攻击,为避免因端口攻击而无法远程连接云服务器,用户可将云服务器默认远程端口修改为不常见的端口,提高云服务器的安全性。本文,小编就带大家一起来看一看腾讯云修改云服务器远程默认端口教程。

  操作场景

修改服务端口需在安全组规则与云服务器中进行同步修改,才能使该端口的修改正式生效。如下操作将为您介绍如何修改云服务器的默认远程端口。请根据云服务器操作系统类型,选择不同的修改方式:

  •   修改Windows云服务器默认远程端口
  •   修改Linux云服务器默认远程端口

  操作步骤

修改Windows云服务器默认远程端口

1.使用VNC登录Windows实例。

2.在操作系统界面中,单击

修改云服务器远程默认端口

,打开Windows PowerShell窗口。

3.在Windows PowerShell窗口中,输入regedit,按Enter,打开注册表编辑器窗口。

4.在左侧的注册表导航中,依次展开HKEY_LOCAL_MACHINE>SYSTEM>CurrentControlSet>Control>Terminal Server>Wds>rdpwd>Tds>tcp目录。

5.找到tcp中的PortNumber,并将PortNumber数据(即3389端口号)修改为1024-65535之间未被占用端口。如下图所示:

修改云服务器远程默认端口

6.在左侧的注册表导航中,依次展开HKEY_LOCAL_MACHINE>SYSTEM>CurrentControlSet>Control>Terminal Server>WinStations>RDP-Tcp目录。

7.找到RDP-Tcp中的PortNumber,并将RDP-Tcp中的PortNumber数据(端口号)修改为与tcp中的PortNumber数据(端口号)一致的端口号。

修改云服务器远程默认端口

8.(可选)如果您的云服务器开启了防火墙,需将新的端口添加至防火墙并设置允许连接:

8.1在Windows PowerShell窗口中,输入wf.msc,按Enter,打开“高级安全Windows防火墙”窗口。

8.2在高级安全Windows防火墙窗口中,选择入站规则,单击新建规则。如下图所示:

修改云服务器远程默认端口

8.3在新建入站规则向导窗口的规则类型步骤中,选择端口,单击下一步。

8.4在新建入站规则向导窗口的协议和端口步骤中,选择TCP,并将特定本地端口填写为步骤5设置的端口号,单击下一步。如下图所示:

修改云服务器远程默认端口

8.5在新建入站规则向导窗口的操作步骤中,选择允许连接,单击下一步。

8.6在新建入站规则向导窗口的配置文件步骤中,使用默认配置即可,单击下一步。

8.7在新建入站规则向导窗口的名称步骤中,填写规则名称,单击完成。

9.在Windows PowerShell窗口中,输入services.msc,按Enter,打开服务窗口。

10.在服务窗口中,找到Remote Desktop Services,并右键单击Remote Desktop Services,选择重新启动,重启远程登录服务。

11.参见修改安全组规则,将协议端口为TCP:3389的安全组规则修改为步骤5设置的端口号。

修改云服务器远程默认端口

修改Linux云服务器默认远程端口

1.使用VNC登录Linux实例。

2.执行如下命令,修改配置文件。

vim /etc/ssh/sshd_config

3.按i切换至编辑模式,增加新端口内容,在#Port 22下新增一行Port新端口号,并把Port 22的注释删除(即删除前面的#)。如下图所示:

修改云服务器远程默认端口

例如Port 23456。

4.按Esc,输入:wq,保存内容并返回。

5.执行如下命令,使配置修改后生效。

systemctl restart sshd.service

6.(可选)配置防火墙。

CentOS 7以前版本的Linux云服务器默认使用iptables服务作为防火墙。如果云服务器配置了iptables规则,则需要执行如下操作配置防火墙:

6.1.1执行如下命令,配置防火墙。

iptables -A INPUT -p tcp --dport 新端口号 -j ACCEPT

例如,新端口号为23456,则执行如下命令:

iptables -A INPUT -p tcp --dport 23456 -j ACCEPT

6.1.2执行如下命令,重启防火墙。

service iptables restart

CentOS 7及以后版本的Linux云服务器默认使用Firewalld服务作为防火墙。如果云服务器已经启用firewalld.service,则需要执行如下操作配置防火墙:

执行如下命令,放行步骤3新增的端口号。

firewall-cmd --add-port=新端口号/tcp --permanent

例如,新增的端口号为23456,则执行如下命令:

firewall-cmd --add-port=23456/tcp --permanent

返回结果为success即表示放行成功。

7.参见修改安全组规则,将协议端口为TCP:22的安全组规则修改为步骤3新增的端口号。

修改云服务器远程默认端口

使用教程

恒创科技云服务器如何创建云数据盘?

2024-2-8 10:53:57

使用教程

腾讯云服务器如何开启全球加速服务?

2024-2-15 10:36:14

相关推荐