De standaard SSH-poort wijzigen¶
Standaard gebruiken SSH-verbindingen poort 22. Veel hackers scannen automatisch deze poort in een poging een server te compromitteren. Het wijzigen van de poort naar een andere (bijvoorbeeld 2222) maakt uw server minder opvallend en moeilijker aan te vallen.
Hieronder vindt u een stap-voor-stap handleiding om dit veilig uit te voeren.
-
Zorg ervoor dat de gekozen poort vrij is
Voordat u een nieuwe poort gebruikt, verifieert u dat deze niet al in gebruik is door een andere applicatie. Als u bijvoorbeeld poort 2222 wilt gebruiken, voert u het volgende commando uit:
Als het commando geen uitvoer retourneert, is de poort vrij en kunt u deze gebruiken.
-
SSH-instellingen wijzigen
Open het SSH-configuratiebestand:
Zoek de volgende regel:
Verwijder het
#aan het begin van de regel (hiermee haalt u de commentaar eruit) en vervang22door uw nieuwe poort, bijvoorbeeld:Sla het bestand op en sluit de editor (in
nano— Ctrl+O, Enter, vervolgens Ctrl+X). -
SSH herstarten
Om de wijzigingen toe te passen, herstart u de SSH-service. Het commando hangt af van uw systeem:
- Debian, Ubuntu (exclusief 24.04):
- Ubuntu 24.04:
- CentOS, Rocky Linux en andere RHEL-gebaseerde distributies:
-
Verifieer dat SSH luistert op de nieuwe poort
Voer hetzelfde commando uit als aan het begin:
Als alles correct is, ziet u een regel met
sshddie aangeeft dat de service nu luistert op de nieuwe poort. -
Open de poort in de firewall
Als uw firewall is ingeschakeld (bijvoorbeeld UFW), moet u verbindingen naar de nieuwe poort toestaan:
(Vervang
2222door uw poort.) -
Verbind met de server via de nieuwe poort
U moet de poort nu handmatig opgeven bij het verbinden:
2222— uw nieuwe poortgebruikersnaam— de gebruikersnaam op de serverip_adres— het IP-adres van de server
Let op
Sluit uw huidige SSH-sessie niet voordat u heeft bevestigd dat de nieuwe verbinding werkt. Anders kunt u de toegang tot de server verliezen.