SFTP 默认端口号是多少?如何安全修改?
SFTP(SSH File Transfer Protocol)的默认端口号是22。这是大多数Linux服务器上SSH服务的默认设置,SFTP作为SSH的一部分,自然也使用相同的端口进行文件传输。
虽然使用默认端口方便配置,但在实际应用中,出于安全考虑,许多系统管理员会选择修改SFTP的端口号。原因很简单:公网中针对22端口的暴力破解和自动化扫描非常频繁。长期使用默认端口容易成为攻击目标。
修改SFTP端口其实并不复杂。只需编辑SSH服务的配置文件(通常是 /etc/ssh/sshd_config),找到 Port 22 这一行,将其更改为一个不常用的端口号(例如 2222 或 2022)。修改后保存文件,并重启SSH服务即可生效。
不过要注意,更改端口后,所有连接SFTP的客户端都需要在连接时指定新的端口号,否则无法连接。例如使用命令 sftp -P 2222 [email protected]。同时,也需确保防火墙和安全组规则已放行新端口,避免误锁。
此外,仅改端口并不能完全替代其他安全措施。建议配合禁用root登录、使用密钥认证、设置强密码等方法,进一步提升服务器安全性。
总之,SFTP默认使用22端口,但为增强安全性,合理修改端口并加强整体防护,是运维中的常见做法。
评论
暂无评论,来做第一个评论的人吧。