Ở một vài trường hợp các bạn cần đổi port SSH, tạo và sử dụng SSH key. Ở bài viết này AZDIGI sẽ hướng dẫn bạn cách đổi port SSH mặc định và tạo SSH key để SSH vào VPS mà không cần SSH bằng user root thông thường.
Tại sao nên đổi port SSH mặc định và sử dụng SSH Key trên VPS
Trên các VPS thì port SSH mặc định sẽ là port 22, port này sẽ giúp người dùng truy xuất vào VPS theo cách dễ nhớ nhất. Tuy nhiên việc sử dụng port 22 sẽ kéo theo nhiều rủi ro bảo mật, vì sẽ có nhiều người xấu lợi dụng cấu hình port SSH mặc định này để thực hiện tấn công dò tìm mật khẩu (brute-force) tài khoản root của VPS. Vì vậy ta cần thay đổi port SSH mặc định thành một port khác để bảo mật hơn.
Hướng dẫn đổi port SSH, tạo khóa SSH
1. Đổi port SSH
Đầu tiên các bạn truy cập vào Cyber Panel theo Link: https://IP:8090 Ví dụ: https://103.221.220.49:8090/
Sau khi đăng nhập thành công các bạn truy cập => SECURITY => SECURE SSH
Các bạn sẽ nhìn thấy giao diện như hình
- SSH port: port SSH
- Permit Root Login: Enabled (bật) hoặc Disabled (tắt) đăng nhập bằng root (nếu để tắt ở phần này, các bạn cần đảm bảo là còn một user nào khác có quyền SSH vào vps ngoài user: root, để vẫn có thể SSH nhé)
Ở tab Basic, Để đổi port các bạn điền port cần đổi vào ô SSH Port (1) => ở đây mình điền port 2106 => Save changes (2)
Qúa trình thực hiện sẽ mất vài phút, nhận được thông báo như hình là đã thành công.
Các bạn có thể truy cập SSH bằng port mới để test thử nhé , như ảnh bên dưới mình đã SSH thành công với port mới
2. Khóa SSH (SSH key)
Ở tab SSH Keys, nếu bạn không muốn SSH vào server bằng root mà muốn sử dụng SSH Key
Các bạn có thể thêm khóa SSH bằng cách => Add Key và dán Key vào (1) => Save (2)
Sau khi add key xong các bạn có thể truy cập SSH để kiểm tra
Như vậy, ở bài viết này AZDIGI đã hướng dẫn các bạn cách đổi port SSH, tạo khóa SSH trực tiếp tại giao diện Cyber Panel một cách đơn giản nhất mà không cần phải SSH vào server, việc sử dụng các tính năng trên được khuyến khích sử dụng và sẽ giúp ích cho bạn rất nhiều trong việc nâng cao tính bảo mật cũng như hạn chế các nguy cơ tấn công từ các hacker, kẻ xấu.
Chúc các bạn thành công.!