> For the complete documentation index, see [llms.txt](https://surftest.gitbook.io/axelar-wiki/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://surftest.gitbook.io/axelar-wiki/russian/bezopasnost/izmenenie-ssh-porta.md).

# Изменение SSH порта

По умолчанию порт для SSH протокола - 22 порт. Боты сканируют его в числе остальных стандартных портов. Так как атака в большинстве случаев не является целенаправленной. Чтобы отсечь ненужный трафик и обезопасить сервер - заменим стандартный порт на свой.

Данный гайд написан для пользователей UFW файрволла, как базового для Ubuntu. Если вы пользуетесь другим, посмотрите статью [**system-admins**](https://system-admins.ru/kak-izmenit-port-ssh-na-linux-ili-unix-servere/).

## Шаги изменения SSH порта

1. Заменить 22 порт на новый в файле `sshd_config`&#x20;
2. Внести новый порт в список разрешенных UFW.
3. Сделать рестарт sshd сервиса.

### Заменим 22 порт на новый

{% hint style="info" %}
Номер порта не должен превышать число 65535
{% endhint %}

Чаще всего файл ssh конфига находится по адресу `/etc/ssh/sshd_config`\
Точное местоположение можно узнать командой `find / -name "sshd_config"`\
Отредактируем его.&#x20;

Как? Надо найти строку `Port 22`и если она закомментирована - удалить символ `#` , а так же вписать вместо порта 22 случайное число, к примеру 1234.

```
sudo nano /etc/ssh/sshd_config
```

После внесения изменений сохраняем и выходим из файла `ctrl+x` --> `y` --> `Enter`

### Внести новый порт в список разрешенных для UFW

```
sudo ufw allow 1234/tcp
sudo ufw deny 22
```

Если не обновить разрешения брендмауэра, то после перезагрузки сервиса sshd мы потеряем доступ к серверу по SSH протоколу.

{% hint style="warning" %}
Если вы все таки потеряли возможность войти по SSH соединению, то всегда остается два решения:

1. Войти на сервер через консоль из личного кабинета провайдера. Проверено на Vultr/Digital Ocean.
2. Получить доступ к серверу и изменить настройки SSH с помощью [VNS соединения](https://timeweb.com/ru/community/articles/kak-podklyuchitsya-k-serveru-po-vnc#interesting).
   {% endhint %}

### Рестрат сервиса sshd

```
sudo systemctl restart sshd
```

Готово 🎉. Теперь зайти по SSH мы сможем только по порту 1234.
