统信UOS需将SSH默认端口22改为高位端口(如58242)以增强安全:先确认SSH运行及openssh-server已安装,再修改/etc/ssh/sshd_config新增Port 58242(保留原Port 22),配置firewalld放行新端口,重启SSH并本地验证成功后,方可停用22端口。

统信UOS系统默认启用SSH服务并监听22端口,这使服务器极易成为自动化扫描与暴力破解的首要目标,必须立即调整端口以切断常规攻击路径。
确认SSH服务状态与基础环境
打开终端(Ctrl+Alt+T),执行:sudo systemctl status ssh。若显示 active (running),说明服务已就绪;若为 inactive,先运行 sudo systemctl enable --now ssh 启用并设为开机自启。
执行 dpkg -l | grep openssh-server 确认 openssh-server 已安装。未安装则需先执行 sudo apt install -y openssh-server 补全组件。
修改sshd_config配置文件
使用 nano 编辑主配置:sudo nano /etc/ssh/sshd_config。
定位到含 #Port 22 的行——该行默认被注释且处于休眠状态。不要删除或直接替换它,而是在该行下方新增一行:Port 58242(推荐使用 50000–65535 区间内未被占用的高位端口)。
⚠️ 切勿注释或删掉原有 Port 22 行——这是防止失联的最后通道。保留双端口共存状态,直到新端口验证成功后再处理旧端口。
保存退出(Ctrl+O → Enter → Ctrl+X)。
放行新端口的防火墙规则
统信UOS默认启用 firewalld,所有未显式放行的入站端口均被拦截。
第一步:确认防火墙运行中:sudo firewall-cmd --state,返回 running 即可继续。
第二步:永久添加新端口规则:sudo firewall-cmd --permanent --add-port=58242/tcp。
第三步:重载规则使生效:sudo firewall-cmd --reload。
第四步:验证是否写入:sudo firewall-cmd --list-ports,输出中必须包含 58242/tcp。
重启SSH服务并本地验证
执行 sudo systemctl restart ssh 使配置加载。
立刻在**同一台机器的另一个终端窗口**中测试连接:ssh localhost -p 58242。若能正常输入密码并登录,说明新端口已通。
此时保持原终端不关闭——它是你最后的应急入口。如果新端口无法连通,可立刻回退修改配置,无需重启系统。
停用22端口(可选,仅当验证无误后操作)
方法一:回到 /etc/ssh/sshd_config,将 Port 22 行改为 #Port 22(加井号注释),保存后再次执行 sudo systemctl restart ssh。
方法二:更彻底地禁用默认端口监听,直接删除配置文件中所有 Port 22 相关行(包括注释行),仅保留 Port 58242,然后重启服务。
【注意】云服务器用户必须同步在云平台安全组中关闭22端口、开放58242端口,否则外网仍无法连接。

















