购买教程客户中心教程中心
本站并非搬瓦工官方网站 · This website is not affiliated with BandwagonHost.
BWH搬瓦工VPS中文网BANDWAGONHOST VPS 中文指南
首页 > 教程中心 > 搬瓦工修改 SSH 端口教程:防火墙放行、验证和回滚方案
安全

搬瓦工修改 SSH 端口教程:防火墙放行、验证和回滚方案

说明修改 SSH 端口的正确顺序,避免因防火墙或 sshd_config 配置错误导致 VPS 无法登录。

更新日期:2026-08-19分类:安全适用对象:搬瓦工 VPS 用户
搬瓦工修改 SSH 端口教程:防火墙放行、验证和回滚方案封面
阅读前说明:本文依据公开资料和通用 Linux/VPS 运维经验整理,不使用虚构测速数据。机房、价格、库存和控制面板功能可能调整,购买和操作前以官方当前页面为准。

先看结论

搬瓦工修改 SSH 端口教程:防火墙放行、验证和回滚方案 的目标不是把服务器“锁死”,而是在不影响业务的前提下降低爆破、误操作和凭据泄露风险。VPS 安全要按 SSH、用户权限、防火墙、更新、日志、备份六个层面逐步做。

基础加固清单

项目建议验证方法
SSH优先使用密钥登录,限制密码和 root 登录。新开终端验证能登录,再关闭旧方式。
防火墙只开放 SSH、HTTP/HTTPS 和业务必要端口。ss -lntp 与 ufw status 对照。
系统更新定期安装安全更新。查看 apt/yum 更新日志。
日志关注认证失败、异常进程和高流量。journalctl、auth.log、Nginx 日志。

推荐流程

  1. 先创建普通用户并加入 sudo。
  2. 配置 SSH 密钥,保留一个已登录会话。
  3. 放行新 SSH 端口和业务端口。
  4. 启用防火墙并验证新连接。
  5. 最后再禁用不必要的登录方式。

回滚思路

cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak
sshd -t
systemctl reload ssh
# 新连接验证成功后,再关闭旧端口或密码登录

KiwiVM 控制面板

继续阅读与本文相关的搬瓦工 VPS 教程。

套餐怎么选

继续阅读与本文相关的搬瓦工 VPS 教程。

所有机房整理

继续阅读与本文相关的搬瓦工 VPS 教程。

线路区别

继续阅读与本文相关的搬瓦工 VPS 教程。

故障排查

继续阅读与本文相关的搬瓦工 VPS 教程。

参考资料

SSH 实操步骤(命令、验证、回滚)

这部分按真实运维顺序展开。SSH 类操作最怕把自己锁在服务器外,因此所有修改都必须先备份、保留旧会话、新开窗口验证。

准备IP、端口、用户名、密码或私钥
验证新窗口登录成功
回滚保留旧 SSH 会话

1. 确认当前连接参数

先确认 VPS IP、SSH 端口、登录用户和认证方式。不要根据历史记录猜端口。

ss -lntp | grep ssh
grep -E "^(Port|PermitRootLogin|PasswordAuthentication)" /etc/ssh/sshd_config

2. 备份 SSH 配置

修改前备份 sshd_config,并保留当前已登录窗口。

cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak.$(date +%F-%H%M%S)

3. 修改配置并检查语法

只修改必要项,保存后先做语法检查,不要直接重启。

sshd -t

注意:如果 sshd -t 有错误,立即恢复备份。

4. 放行新端口

如果修改 SSH 端口,必须先在防火墙里放行新端口,再重启 sshd。

ufw allow 22222/tcp
# 或 iptables -I INPUT -p tcp --dport 22222 -j ACCEPT

注意:端口号按你的实际设置替换。

5. 重载服务并新窗口验证

重载 sshd 后新开终端测试,确认新端口能登录再关闭旧窗口。

systemctl reload ssh || systemctl reload sshd
ssh -p 22222 root@服务器IP

6. 回滚方法

如果新窗口无法登录,回到旧窗口恢复配置并重载。

cp /etc/ssh/sshd_config.bak.* /etc/ssh/sshd_config
sshd -t && systemctl reload ssh || systemctl reload sshd
验证标准:每次操作后都要同时检查命令返回、服务状态、端口监听、日志和实际访问结果;涉及 SSH、防火墙、重装、迁移、恢复和账单的操作,必须确认无误后再关闭页面。

常见问题

这篇文章是否代表官方说明?

不是。本站是独立中文教程站,操作前应以 BandwagonHost 当前官方页面和 KiwiVM 面板显示为准。

是否可以直接照搬到生产环境?

建议先在低峰期或测试环境验证。涉及重装、迁移、删除、升级和防火墙的操作都应先备份。

VPS 功能

围绕 KiwiVM 的常用管理能力

  • 重装系统、重启和 Emergency Console
  • rDNS、Snapshot、Usage Statistics 和 API
  • 机房迁移、流量检查和基础排障
查看 KiwiVM 教程

选购建议

先确定线路,再决定配置

  • 电信关注 CN2 GIA / CTGNet
  • 移动关注 CMIN2
  • 联通关注 AS9929 / CUP
查看线路说明