帮助文档 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
帮助文档 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 云服务器 ECS
  4. 实践教程
  5. 安全最佳实践
  6. 修改服务器默认远程端口

修改服务器默认远程端口

  • 安全最佳实践
  • 发布于 2025-04-01
  • 0 次阅读
文档编辑
文档编辑

修改默认远程访问端口(如Windows的RDP,默认端口3389,以及Linux的SSH,默认端口22)可以增强系统安全性,通过避免自动化攻击和恶意扫描针对常用端口的攻击,从而保护服务器或服务免受未授权访问的风险。本文介绍如何修改ECS实例的默认远程端口。

修改Windows系统实例默认远程端口

本节以Windows Server 2022为例介绍如何修改Windows系统实例默认远程端口。

重要

使用Mac远程桌面连接Windows ECS实例仅支持默认的3389端口。

  1. 远程连接到Windows实例。

    具体操作,请参见使用Workbench工具以RDP协议登录Windows实例。

  2. 修改注册表子项PortNumber的值。

    1. 按快捷键 Win(Windows 徽标键)+R,启动运行窗口。

    2. 输入regedit.exe后按回车键,打开注册表编辑器。

    3. 在左侧导航栏,选择HKEY_LOCAL_MACHINE > System > CurrentControlSet > Control > Terminal Server > Wds > rdpwd > Tds > tcp。

    4. 在右侧列表中找到注册表子项PortNumber并右键单击,选择修改。

    5. 在弹出的对话框中,在数值数据的文本框中输入新的远程端口号,在本示例中为3399。在基数区域单击十进制,然后单击确定。

      image

    6. 在左侧导航栏,选择HKEY_LOCAL_MACHINE > System > CurrentControlSet > Control > Terminal Server > WinStations > RDP-Tcp。

    7. 在右侧列表中找到注册表子项PortNumber并右键单击,选择修改。

    8. 在弹出的对话框中,在数值数据的文本框中输入新的远程端口号,在本示例中为3399。在基数区域单击十进制,然后单击确定。

      image

  3. 在ECS管理控制台重启ECS实例。

    具体操作,请参见重启实例。

  4. 查看并关闭Windows系统防火墙。

    具体操作,请参见管理Windows系统防火墙。

  5. 为该实例添加安全组规则,允许新配置的远程端口进行连接。

    具体操作,请参见添加安全组规则。

  6. 远程访问实例,在远程地址后面添加新远程端口号即可连接实例。

    远程访问服务器

修改Linux系统实例默认远程端口

本节以Alibaba Cloud Linux 3为例介绍如何修改Linux系统实例默认远程端口。

重要

修改完成后,您将无法使用默认的22端口远程访问ECS实例。

  1. 远程连接到Linux实例。

    具体操作,请参见使用Workbench工具以SSH协议登录Linux实例。

  2. 运行以下命令备份sshd服务配置文件。

    sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config_bak
  3. 修改sshd服务的端口号。

    1. 运行以下命令编辑sshd_config配置文件。

      sudo vim /etc/ssh/sshd_config
    2. 在键盘上按i键,进入编辑状态。

    3. 添加新的远程服务端口。

      本节以1022端口为例。在Port 22下输入Port 1022。新增端口

    4. 在键盘上按Esc键,输入:wq后保存并退出编辑状态。

  4. 运行以下命令重启sshd服务。重启sshd服务后您可以通过1022端口SSH登录到Linux实例。

    sudo systemctl restart sshd
  5. 查看并关闭Linux系统防火墙。

    具体操作,请参见关闭Linux系统防火墙。

  6. 配置实例的安全组放行TCP协议1022端口。

    具体操作,请参见添加安全组规则。

  7. 使用SSH工具连接新端口,测试是否成功。

    登录时在Port文本框中输入修改后的端口号,在本示例中即1022。输入修改后的端口号

相关文章

Windows系统防火墙策略配置指南 2025-04-01 11:57

本文介绍Windows系统ECS实例的防火墙策略配置方法,便于您实现所需的功能。 操作概述 您可以查看下表,了解各功能的作用,并通过指引链接查看该功能的配置方法。本文操作以Windows Server 2022系统版本为例。

修改服务器默认远程端口 2025-04-01 11:57

修改默认远程访问端口(如Windows的RDP,默认端口3389,以及Linux的SSH,默认端口22)可以增强系统安全性,通过避免自动化攻击和恶意扫描针对常用端口的攻击,从而保护服务器或服务免受未授权访问的风险。本文介绍如何修改ECS实例的默认远程端口。

开启或关闭Linux系统防火墙 2025-04-01 11:57

防火墙是可以帮助计算机在内部网络和外部网络之间构建一道相对隔绝的保护屏障,从而保护数据信息的一种技术。如果服务器开启了防火墙,并设置了屏蔽外界访问的规则,那么在远程连接该服务器时,可能会导致访问失败。本文主要介绍在Linux操作系统中,如何开启或关闭系统防火墙。 操作说明 Linux系统存在不同的发

开启或关闭SELinux 2025-04-01 11:57

SELinux是Linux内核的安全子系统,通过严格的访问控制机制增强系统安全性。一般情况下,建议开启SELinux来限制进程的权限,防止恶意程序通过提权等方式对系统进行攻击;然而,由于SELinux的严格访问控制机制,可能会导致一些应用程序或服务无法启动,因此在特定情况下(如开发、调试等),需暂时

提升实例防勒索能力的指南 2025-04-01 11:57

勒索病毒是一种极为常见的计算机病毒类型。其入侵行为会对业务数据进行加密勒索,导致业务中断、数据泄露及数据丢失等问题,从而带来严重的业务风险。本文将为您介绍如何提升实例的防勒索能力。 背景说明 随着计算机技术和云计算技术的不断发展,各类计算机病毒层出不穷,其中勒索病毒已成为一种极为常见的计算机病毒类型

管理Windows系统防火墙 2025-04-01 11:57

Windows防火墙是Windows系统中内置的安全工具,它能够协助您控制出入服务器的网络流量,防止未经授权的访问和恶意入侵。如果服务器开启了防火墙,并设置了屏蔽外界访问的规则,那么在远程访问该服务器时,可能会导致访问失败。本文介绍在Windows操作系统中,如何管理系统防火墙,您可以开启并配置防火

目录
Copyright © 2025 your company All Rights Reserved. Powered by 博智数字服务平台.
闽ICP备08105208号-1