Ubuntu 24.04
Шаг 1. Обновите систему
Прежде чем начать, убедитесь, что ваша система обновлена. Откройте окно терминала и выполните следующие команды:
sudo apt update
sudo apt upgrade
Шаг 2. Установите сервер OpenSSH
Чтобы включить SSH в вашей системе Ubuntu, вам необходимо установить сервер OpenSSH. Запустите следующую команду в окне терминала:
sudo apt install openssh-server
Шаг 3. Настройте правила брандмауэра для SSH
По умолчанию Ubuntu поставляется с несложным брандмауэром (UFW) для управления правилами брандмауэра. Сначала проверьте статус UFW, выполнив:
sudo ufw status
Если UFW неактивен, включите его с помощью следующей команды:
sudo ufw enable
Затем разрешите входящие SSH-соединения, добавив новое правило брандмауэра:
sudo ufw allow ssh
Шаг 4. Измените порт SSH по умолчанию
В этом примере мы изменим порт SSH по умолчанию с 22 на 33556. Если хотите, вы можете выбрать другой номер порта, но убедитесь, что он еще не используется другой службой.
Сначала создайте резервную копию исходного файла конфигурации SSH:
sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak
Затем откройте файл конфигурации SSH с помощью текстового редактора, например nano:
sudo nano /etc/ssh/sshd_config
Найдите строку, которая начинается с, #Port 22
и измените ее на нужный номер порта. Удалите символ #
в начале строки, чтобы раскомментировать ее. Например:
Port 33556
Сохраните файл и выйдите из текстового редактора.
Шаг 5. Настройте правила брандмауэра для пользовательского порта SSH
Обновите правила брандмауэра, чтобы разрешить входящие соединения через пользовательский порт SSH. Сначала удалите предыдущее правило SSH:
sudo ufw delete allow ssh
Затем добавьте новое правило для пользовательского порта SSH:
sudo ufw allow 33556/tcp
Шаг 6. Перезапустите службу SSH
Перезапустите службу SSH, чтобы применить изменения:
sudo systemctl restart ssh
Шаг 7. Проверьте конфигурацию
Чтобы убедиться, что SSH включен и новый порт SSH и правила брандмауэра настроены правильно, выполните следующую команду в окне терминала:
sudo systemctl status ssh
Если настройка прошла успешно, вы должны увидеть информацию о службе SSH, работающей с новым номером порта.
Шаг 8. Подключитесь к пользовательскому порту SSH
При подключении к вашей системе через SSH обязательно укажите новый пользовательский порт. Например, если IP-адрес вашей системы равен 10.20.30.40
, и вы изменили порт SSH на 33556
, используйте следующую команду:
ssh -p 33556 yourusername@10.20.30.40
Вы успешно включили SSH, настроили необходимые правила брандмауэра и изменили порт SSH по умолчанию в вашей системе Ubuntu. Не забудьте использовать пользовательский порт при подключении к вашей системе через SSH в будущем.