修改服务器的远程端口
- 云服务器
- 2026-01-02
- 8
修改服务器的远程端口是一项常见的安全管理操作,通过更改默认端口(如SSH的22端口、RDP的3389端口)可以有效降低自动化攻破工具的扫描频率,提升服务器的基础安全防护,以下是详细的操作步骤、注意事项及不同环境下的配置方法,帮助管理员顺利完成端口修改。
修改前的准备工作
在操作前,需确保以下准备工作到位,避免因配置错误导致服务器失联:
- 确认当前访问方式:记录当前远程连接的完整信息(IP地址、端口、协议),并确保拥有本地服务器的管理员权限(如Linux的root权限或Windows的Administrator权限)。
- 备份配置文件:对服务器的核心配置文件(如SSH的sshd_config、RDP的注册表项)进行备份,以便在配置错误时快速恢复。
- 开放临时防火墙规则:在修改端口后,需立即在防火墙中开放新端口,但操作前建议临时关闭防火墙或放行当前端口,避免因防火墙拦截导致无法访问。
- 测试环境验证:若条件允许,先在测试环境中模拟修改操作,确认流程无误后再在生产环境执行。
Linux服务器修改SSH远程端口
以CentOS/Ubuntu系统为例,SSH服务的端口修改主要涉及sshd_config文件和防火墙配置:
修改SSH配置文件
使用文本编辑器(如vi或nano)打开SSH主配置文件:

找到#Port 22行(默认被注释),取消注释并修改为新的端口号(如2222),确保端口未被其他服务占用(可通过netstat tuln | grep 端口号检查),若需同时监听多个端口,可添加多行Port指令,
Port 22 Port 2222
保存文件后,重启SSH服务使配置生效:
sudo systemctl restart sshd
配置防火墙规则
以firewalld为例,添加新端口并移除旧端口(可选):

验证连接
使用新端口测试SSH连接:
ssh username@服务器IP p 2222
若连接成功,可考虑注释或删除Port 22行,进一步禁用默认端口。
Windows服务器修改RDP远程端口
Windows系统通过修改注册表来更改RDP端口(默认3389),操作步骤如下:

修改注册表
以管理员身份运行regedit,依次展开以下路径:
HKEY_LOCAL_MACHINESystemCurrentControlSetControlTerminal ServerWinStationsRDPTcp
在右侧找到PortNumber项,双击修改其值为新端口号(如3390,需为十进制数),重启服务器使配置生效(或通过services.msc重启“Remote Desktop Services”服务)。
配置防火墙和高级安全规则
- 打开“高级安全Windows Defender防火墙”,创建入站规则:
- 规则类型:端口
- 协议和端口:TCP,特定本地端口(输入新端口号,如3390)
- 操作:允许连接
- 可选:禁用默认3389端口规则,右键点击原有RDP规则,选择“禁用”。
验证连接
使用远程桌面工具连接时,需明确指定端口号:
服务器IP:3390
常见问题与注意事项
- 端口冲突:新端口必须未被系统或其他服务占用,可通过netstat an | grep 端口号检查。
- 防火墙配置遗漏:修改端口后,若忘记更新防火墙规则,会导致连接被拦截,建议操作前记录防火墙当前规则,操作后对比验证。
- 服务重启失败:Linux中若SSH重启失败,可通过救援模式恢复配置文件;Windows中若RDP服务异常,可通过注册表编辑器恢复PortNumber默认值。
- 批量服务器管理:对于多台服务器,建议使用Ansible、SaltStack等自动化工具批量修改配置,避免手动操作失误。
相关问答FAQs
Q1:修改远程端口后无法连接服务器,如何排查?
A:首先检查防火墙是否放行新端口(如Linux的firewallcmd listports,Windows的“高级安全防火墙”规则);其次确认服务是否正常启动(Linux的systemctl status sshd,Windows的“服务”管理器);最后通过telnet 服务器IP 新端口测试端口是否可达,若均正常,可能是本地网络策略或ISP端口限制导致。
Q2:是否可以同时保留多个远程端口?
A:可以,Linux的SSH配置文件中可定义多个Port指令,Windows的RDP可通过创建多个注册表项(如复制RDPTcp为RDPTcp1并修改端口)实现,但需注意防火墙需为每个端口单独放行,且需合理规划端口资源避免冲突。