دانشنامه مارال هاست دانشنامه مارال هاست
  • صفحه اصلی
  • مقالات
    • هاست اشتراکی
    • دامنه
    • سرور مجازی
    • کنترل پنل سی‌پنل
    • کنترل پنل پلسک
    • کنترل پنل دایرکت ادمین
    • ایمیل
    • CloudLinux
    • Cloudflare
  • تماس با ما
دانشنامه مارال هاست دانشنامه مارال هاست
دانشنامه مارال هاست دانشنامه مارال هاست
  • صفحه اصلی
  • مقالات
    • هاست اشتراکی
    • دامنه
    • سرور مجازی
    • کنترل پنل سی‌پنل
    • کنترل پنل پلسک
    • کنترل پنل دایرکت ادمین
    • ایمیل
    • CloudLinux
    • Cloudflare
  • تماس با ما
امنیت
  • Folder icon closed Folder open iconCIA Triad چیست؟ آشنایی با سه اصل اساسی امنیت اطلاعات
  • Folder icon closed Folder open iconAttack Surface چیست؟ آشنایی با سطح حمله در امنیت سایبری
  • Folder icon closed Folder open iconThreat چیست؟ آشنایی با مفهوم تهدید در امنیت سایبری
  • Folder icon closed Folder open iconVulnerability چیست؟ آشنایی با آسیب‌پذیری در امنیت سایبری
  • Folder icon closed Folder open iconExploit چیست؟ آشنایی با مفهوم اکسپلویت در امنیت سایبری
  • Folder icon closed Folder open iconRisk چیست؟ آشنایی با مفهوم ریسک در امنیت سایبری
  • Folder icon closed Folder open iconCVE چیست؟ آشنایی با سیستم شماره‌گذاری آسیب‌پذیری‌های امنیتی
  • Folder icon closed Folder open iconCVSS چیست؟ آشنایی با سیستم امتیازدهی آسیب‌پذیری‌های امنیتی
  • Folder icon closed Folder open iconبعد از خرید سرور مجازی لینوکس(VPS)، اولین کارهایی که باید انجام دهید
  • Folder icon closed Folder open iconآموزش تغییر Hostname سرور در لینوکس
  • Folder icon closed Folder open iconآموزش تنظیم صحیح Timezone و NTP در لینوکس
  • Folder icon closed Folder open iconآموزش بروزرسانی کامل سیستم‌عامل لینوکس همه توزیع ها
  • Folder icon closed Folder open iconآموزش ساخت کاربر جدید و حذف استفاده روزمره از Root در لینوکس
  • Folder icon closed Folder open iconآموزش تنظیم صحیح sudo در لینوکس
  • Folder icon closed Folder open iconآموزش تنظیم Banner ورود به SSH در لینوکس
  • Folder icon closed Folder open iconآموزش مدیریت Password Policy در لینوکس
  • Folder icon closed Folder open iconآموزش نصب و راه‌اندازی SSH Key Authentication در لینوکس
  • Folder icon closed Folder open iconآموزش غیرفعال کردن ورود مستقیم Root از طریق SSH
  • Folder icon closed Folder open iconتغییر پورت SSH؛ آیا واقعاً امنیت سرور را افزایش می‌دهد؟
  • Folder icon closed Folder open iconآموزش محدود کردن کاربران مجاز SSH در لینوکس
  • Folder icon closed Folder open iconآموزش محدود کردن دسترسی SSH بر اساس IP در لینوکس
  • Folder icon closed Folder open iconآموزش تنظیم LoginGraceTime در SSH؛ کاهش زمان انتظار برای احراز هویت
  • Folder icon closed Folder open iconآموزش تنظیم MaxAuthTries در SSH؛ محدود کردن تعداد تلاش‌های ورود ناموفق
  • Folder icon closed Folder open iconآموزش بررسی لاگ‌های SSH در لینوکس
  • Folder icon closed Folder open iconآموزش عیب‌یابی مشکلات SSH در لینوکس
  • Folder icon closed Folder open iconآموزش کامل UFW در لینوکس؛ راه‌اندازی، مدیریت و ایمن‌سازی فایروال سرور
  • Folder icon closed Folder open iconnftables چیست؟ آشنایی با فایروال نسل جدید لینوکس و جایگزین iptables
  • Folder icon closed Folder open iconآموزش کامل Firewalld در لینوکس
  • Folder icon closed Folder open iconآموزش کامل ConfigServer Security & Firewall (CSF)
  • Folder icon closed Folder open iconآموزش مشاهده Loginهای اخیر در لینوکس
  • Folder icon closed Folder open iconآموزش بررسی پردازش‌های مشکوک در لینوکس
  • Folder icon closed Folder open iconآموزش بررسی Cron Jobهای مشکوک در لینوکس
  • Folder icon closed Folder open iconآموزش کامل Fail2Ban در لینوکس؛ نصب و راه‌اندازی
  • Folder icon closed Folder open iconآموزش نصب RKHunter در لینوکس
  • Folder icon closed Folder open iconآموزش نصب Chkrootkit در لینوکس
  • Folder icon closed Folder open iconآموزش اسکن سرور با RKHunter و Chkrootkit
  • Folder icon closed Folder open iconآموزش نصب، پیکربندی و اسکن سرور با AIDE در لینوکس
  • Folder icon closed Folder open iconآموزش نصب، پیکربندی و استفاده از Auditd در لینوکس
  • Folder icon closed Folder open iconآموزش نصب، اسکن و تحلیل امنیت سرور با Lynis در لینوکس
  • Folder icon closed Folder open iconآموزش نصب، بروزرسانی و اسکن سرور با ClamAV در لینوکس
  • Folder icon closed Folder open iconآموزش Hardening وب‌سرور Nginx
  • Folder icon closed Folder open iconآموزش Hardening وب‌سرور Apache
  • Folder icon closed Folder open iconآموزش Hardening PHP
  • Folder icon closed Folder open iconآموزش Hardening پایگاه داده MySQL
  • Folder icon closed Folder open iconآموزش Hardening سرویس Redis
  • Folder icon closed Folder open iconآموزش Hardening سرویس Docker
  • Folder icon closed Folder open iconآموزش Hardening سرویس FTP
امنیت

تغییر پورت SSH؛ آیا واقعاً امنیت سرور را افزایش می‌دهد؟

تغییر پورت SSH؛ آیا واقعاً امنیت سرور را افزایش می‌دهد؟

مقدمه

یکی از قدیمی‌ترین توصیه‌هایی که تقریباً هر مدیر سرور تازه‌کار با آن روبه‌رو می‌شود این است:

«پورت SSH را از 22 به یک پورت دیگر تغییر بده تا امنیت سرور بیشتر شود.»

اما آیا این توصیه هنوز هم در سال‌های اخیر معتبر است؟

آیا تغییر پورت SSH واقعاً از نفوذ به سرور جلوگیری می‌کند یا فقط یک باور قدیمی در دنیای امنیت است؟

در این مقاله، این موضوع را از دیدگاه فنی بررسی می‌کنیم و نحوه تغییر صحیح پورت SSH را نیز آموزش خواهیم داد.


پورت پیش‌فرض SSH

به‌صورت پیش‌فرض، سرویس SSH روی پورت 22/TCP اجرا می‌شود.

هر زمان دستور زیر را اجرا کنید:

ssh user@SERVER_IP

در واقع اتصال به پورت 22 برقرار می‌شود.

اگر پورت تغییر کرده باشد باید آن را مشخص کنید.

برای مثال:

ssh -p 2222 user@SERVER_IP

چرا بسیاری از افراد پورت SSH را تغییر می‌دهند؟

دلیل اصلی این کار، کاهش تعداد حملات خودکار است.

بخش بزرگی از ربات‌هایی که اینترنت را اسکن می‌کنند، تنها پورت 22 را بررسی می‌کنند.

اگر SSH روی پورت دیگری اجرا شود، بسیاری از این اسکن‌های ساده دیگر به سرور شما نمی‌رسند.

در نتیجه:

  • تعداد لاگ‌های حمله کمتر می‌شود.
  • تعداد تلاش‌های ناموفق ورود کاهش پیدا می‌کند.
  • بار اضافی ناشی از ربات‌های ساده کاهش می‌یابد.

آیا تغییر پورت امنیت واقعی ایجاد می‌کند؟

پاسخ کوتاه:

خیر، به‌تنهایی خیر.

تغییر پورت SSH یک لایه امنیتی مستقل محسوب نمی‌شود.

اگر مهاجم از ابزارهای حرفه‌ای مانند Nmap یا Masscan استفاده کند، تمام پورت‌های باز سرور را در مدت کوتاهی شناسایی خواهد کرد.

برای مثال:

nmap -p- SERVER_IP

این دستور تمام 65535 پورت TCP را بررسی می‌کند.

بنابراین اگر SSH روی پورت 45221 نیز اجرا شود، همچنان قابل شناسایی خواهد بود.

تغییر پورت SSH؛ آیا واقعاً امنیت سرور را افزایش می‌دهد؟

پس چرا هنوز بسیاری از مدیران سیستم این کار را انجام می‌دهند؟

زیرا تغییر پورت، باعث کاهش حجم حملات خودکار می‌شود.

به عبارت دیگر:

  • در برابر مهاجم حرفه‌ای تقریباً هیچ تأثیری ندارد.
  • در برابر ربات‌های عمومی اینترنت تا حدی مؤثر است.

به همین دلیل نباید آن را جایگزین اقدامات اصلی امنیتی دانست.


مفهوم Security Through Obscurity

تغییر پورت نمونه‌ای از مفهومی به نام Security Through Obscurity است.

یعنی:

امنیت از طریق مخفی کردن اطلاعات.

این روش می‌تواند تعداد حملات ساده را کاهش دهد، اما نباید تنها راهکار امنیتی باشد.

امنیت واقعی باید بر پایه مواردی مانند:

  • SSH Key Authentication
  • غیرفعال کردن Root Login
  • غیرفعال کردن Password Authentication
  • Fail2Ban
  • Firewall
  • MFA (در صورت امکان)

ایجاد شود.


چه زمانی تغییر پورت مفید است؟

در این شرایط تغییر پورت می‌تواند مفید باشد:

  • سرور مستقیماً روی اینترنت قرار دارد.
  • لاگ‌های SSH مملو از حملات Brute Force هستند.
  • از Fail2Ban استفاده می‌کنید و می‌خواهید تعداد حملات کاهش پیدا کند.
  • قصد دارید نویز (Noise) موجود در لاگ‌ها کمتر شود.

چه زمانی تغییر پورت کافی نیست؟

اگر:

  • همچنان ورود با رمز عبور فعال باشد.
  • Root Login فعال باشد.
  • رمز عبور ضعیف استفاده شود.
  • SSH Key راه‌اندازی نشده باشد.

تغییر پورت تقریباً تأثیر قابل توجهی در امنیت نخواهد داشت.


نحوه تغییر پورت SSH

ابتدا فایل تنظیمات SSH را باز کنید.

sudo nano /etc/ssh/sshd_config

دنبال گزینه زیر بگردید:

#Port 22

یا

Port 22

آن را به پورت دلخواه تغییر دهید.

برای مثال:

Port 2222

انتخاب پورت مناسب

بهتر است از پورتی استفاده کنید که:

  • توسط سرویس دیگری اشغال نشده باشد.
  • جزو پورت‌های شناخته‌شده نباشد.
  • در بازه پورت‌های Dynamic یا Private قرار داشته باشد.

برای مثال:

2222
22022
45221
50222

باز کردن پورت جدید در فایروال

اگر از UFW استفاده می‌کنید:

sudo ufw allow 2222/tcp

در صورت استفاده از Firewalld:

sudo firewall-cmd --permanent --add-port=2222/tcp
sudo firewall-cmd --reload

قبل از بستن پورت 22، مطمئن شوید پورت جدید در فایروال باز شده است.


بررسی صحت تنظیمات

قبل از راه‌اندازی مجدد SSH:

sudo sshd -t

اگر خروجی نمایش داده نشود، یعنی فایل تنظیمات صحیح است.

تغییر پورت SSH؛ آیا واقعاً امنیت سرور را افزایش می‌دهد؟

اعمال تغییرات

در Ubuntu و Debian:

sudo systemctl restart ssh

در AlmaLinux و Rocky Linux:

sudo systemctl restart sshd

تست اتصال

هرگز نشست فعلی SSH را نبندید.

ابتدا در یک ترمینال جدید اتصال را بررسی کنید.

ssh -p 2222 username@SERVER_IP

اگر ورود موفق بود، سپس می‌توانید نشست قبلی را ببندید.


بررسی پورت در حال استفاده

برای مشاهده اینکه SSH روی چه پورتی در حال اجراست:

ss -tlnp | grep ssh

نمونه خروجی:

LISTEN 0 128 *:2222

آیا باید پورت 22 را ببندیم؟

اگر تصمیم گرفته‌اید فقط از پورت جدید استفاده کنید، پس از اطمینان از عملکرد صحیح آن، می‌توانید پورت 22 را از فایل تنظیمات حذف کرده و در فایروال نیز ببندید.

این کار باعث می‌شود SSH فقط روی پورت جدید در دسترس باشد.


اشتباهات رایج

برخی از اشتباهات متداول عبارت‌اند از:

  • تغییر پورت بدون باز کردن آن در فایروال
  • بستن نشست فعلی قبل از تست اتصال جدید
  • انتخاب پورتی که توسط سرویس دیگری استفاده می‌شود
  • تصور اینکه تغییر پورت به‌تنهایی امنیت سرور را تضمین می‌کند
  • فراموش کردن ثبت پورت جدید در مستندات یا ابزارهای مانیتورینگ

بهترین روش‌ها

برای ایمن‌سازی واقعی SSH:

  • از SSH Key Authentication استفاده کنید.
  • ورود مستقیم Root را غیرفعال کنید.
  • Password Authentication را غیرفعال کنید.
  • از Fail2Ban استفاده کنید.
  • دسترسی SSH را در صورت امکان فقط به IPهای مشخص محدود کنید.
  • در صورت نیاز، پورت پیش‌فرض را نیز تغییر دهید.

چک‌لیست

پس از تغییر پورت SSH، موارد زیر را بررسی کنید:

  • پورت جدید در فایل sshd_config ثبت شده است.
  • پورت جدید در فایروال باز است.
  • تنظیمات SSH بدون خطا هستند.
  • اتصال روی پورت جدید با موفقیت انجام می‌شود.
  • در صورت نیاز، پورت 22 غیرفعال شده است.
  • ابزارهای مانیتورینگ و اسکریپت‌های مدیریتی با پورت جدید به‌روزرسانی شده‌اند.

جمع‌بندی

تغییر پورت SSH یک اقدام امنیتی مکمل است، نه یک راهکار اصلی. این کار می‌تواند تعداد حملات خودکار و تلاش‌های ناموفق برای ورود را کاهش دهد، اما در برابر مهاجمانی که از ابزارهای اسکن حرفه‌ای استفاده می‌کنند، به‌تنهایی محافظت مؤثری ایجاد نمی‌کند.

اگر تصمیم به تغییر پورت SSH دارید، آن را در کنار اقداماتی مانند SSH Key Authentication، غیرفعال کردن ورود Root، غیرفعال کردن ورود با رمز عبور، استفاده از Fail2Ban و محدود کردن دسترسی بر اساس IP انجام دهید. امنیت واقعی از ترکیب چندین لایه دفاعی به دست می‌آید، نه از اتکا به یک تغییر ساده در شماره پورت.

کیان پور

هنوز نیاز به کمک دارید؟

آیا سوالی دارید؟

آیا این مقاله برای شما مفید بود؟ بله خیر

مقالات مرتبط

  • چگونه پیچیدگی Password را تعیین کنیم
  • Attack Surface چیست؟ آشنایی با سطح حمله در امنیت سایبری
  • راهنمای پیکربندی Microsoft Windows برای استفاده از TLS نسخه ۱.۲
  • آموزش تغییر پورت SSH در لینوکس
  • بررسی وضعیت سیستم و شناسایی نفوذ سطح root
  • آموزش بررسی لاگ‌های SSH در لینوکس
  • Threat چیست؟ آشنایی با مفهوم تهدید در امنیت سایبری
  • CIA Triad چیست؟ آشنایی با سه اصل اساسی امنیت اطلاعات
  • عدم نمایش رشته‌های(strings) قابل ترجمه در زبان‌های غیرانگلیسی
  • آموزش نصب RKHunter در لینوکس
  • حل مشکل پشتیبانی از فرمت HEIC در ImageMagick PECL در نسخه‌های ea-php
  • آموزش کامل ConfigServer Security & Firewall (CSF)
  • چگونه فضای دیسک را در لینوکس محاسبه کنیم؟
  • آموزش عیب‌یابی مشکلات SSH در لینوکس
  • آموزش تنظیم MaxAuthTries در SSH؛ محدود کردن تعداد تلاش‌های ورود ناموفق
  • مفاهیم پایه امنیت
  • بررسی time Zone سرور (لینوکس و ویندوز)
  • آموزش محدود کردن دسترسی SSH بر اساس IP در لینوکس
  • سطوح امنیتی قدیمی(Legacy Security Levels)
  • چگونه مشکلات Jailshell را در یک VPS مبتنی بر Virtuozzo یا OpenVZ رفع کنیم
  • افزایش Open Files در cpanel به همراه cloudlinux
  • بستن دسترسی ssh یوزر root یا یوزرهای دیگر
  • Repair کردن دیتابیس Mysql
  • راهنمای مشاهده رم و CPU در لینوکس
  • امنیت دانلود در cPanel & WHM
  • آموزش غیرفعال کردن ورود مستقیم Root از طریق SSH
  • ریست پسورد root در Ubuntu 16.04
  • کاهش حملات DoS و DDoS با تنظیمات در فایروال CSF
  • مسدود کردن دسترسی به یک دامنه از مناطق جغرافیایی مشخص در سی‌پنل
  • تعریف Cron Job در cPanel و DirectAdmin
  • آموزش reboot سرور لینوکس
  • مجموعه قوانین اصلی OWASP ModSecurity
  • راهنمای تنظیمات SSL در cPanel & WHM
  • نحوه امن‌سازی SSH
  • آموزش نصب و راه‌اندازی SSH Key Authentication در لینوکس
  • ریست سرویس آپاچی در ssh و کنترل پنل های دایرکت ادمین و سی پنل
  • آموزش نصب Chkrootkit در لینوکس
  • آموزش ایجاد پارتیشن swap در لینوکس
  • ریست پسورد root در Ubuntu 18.04
  • چگونه حملات Slowloris را کاهش دهیم
  • آموزش مشاهده و تحلیل لاگ‌های SSH در لینوکس
  • آموزش تنظیم LoginGraceTime در SSH؛ کاهش زمان انتظار برای احراز هویت
  • مدیریت cpHulk از طریق ترمینال
  • تخلیه حافظه کش در ویندوز و لینوکس
  • مشاهده بیشتر

مطالب اخیراً بازدیدشده

  • ایجاد کاربران و گروه ها در لینوکس
  • آموزش Permission و Ownership در لینوکس
  • آموزش تنظیم و تغییر رمز عبور Administrator در Windows Server
  • ساخت کاربر جدید در لینوکس
  • مشاهده بیشتر

نظرات خود را بنویسید... لغو پاسخ

اشتراک گذاری این مقاله

تغییر پورت SSH؛ آیا واقعاً امنیت سرور را افزایش می‌دهد؟

کپی کردن لینک

Clipboard Icon

جدیدترین مقالات

آموزش نصب و راه‌اندازی RustDesk Server با Docker
آموزش نصب و راه‌اندازی RustDesk Server با Docker
2 minutes جولای 2, 2026
آموزش نصب و راه‌اندازی Matrix Synapse + Element Web + Coturn با Docker روی ...
4 minutes جولای 2, 2026
CXS چیست و چگونه کار می‌کند
1 minute می 3, 2026
ساخت سرور چت المنت بروی لینوکس
5 minutes آوریل 25, 2026
Geo Routing و Geo DNS
2 minutes آوریل 22, 2026

تقویم

آگوست 2026
شیدسچپج
1234567
891011121314
15161718192021
22232425262728
293031 
« جولای    

عضویت

جدیدترین پست‌ها

آموزش نصب و راه‌اندازی RustDesk Server با Docker
آموزش نصب و راه‌اندازی RustDesk Server با Docker
2 minutes جولای 2, 2026
آموزش نصب و راه‌اندازی Matrix Synapse + Element Web + Coturn با Docker روی Ubuntu 24.04
4 minutes جولای 2, 2026
CXS چیست و چگونه کار می‌کند
1 minute می 3, 2026
ساخت سرور چت المنت بروی لینوکس
5 minutes آوریل 25, 2026
Geo Routing و Geo DNS
2 minutes آوریل 22, 2026

سلام