public_notes/20240211171652 なぜsshをポート22で実行してはいけないのか.md
2024-02-12 23:19:59 +09:00

7 lines
No EOL
978 B
Markdown
Executable file
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

# 20240211171652 なぜsshをポート22で実行してはいけないのか
#ssh #server #security
sshのデフォルトポートは22。攻撃しようとする場合、確実に狙われる。ポート番号をわからなくしておくことで、どのポートがsshか攻撃者に不明にすることができて、乗っ取りなどのリスクを下げられる。
## cf.
- [公開サーバでsshをポート22で空けておいては駄目、というのは常識なのでしょうかもちろん公開鍵認証オンリーにしていますが。 - Quora](https://jp.quora.com/%E5%85%AC%E9%96%8B%E3%82%B5%E3%83%BC%E3%83%90%E3%81%A7ssh%E3%82%92%E3%83%9D%E3%83%BC%E3%83%8822%E3%81%A7%E7%A9%BA%E3%81%91%E3%81%A6%E3%81%8A%E3%81%84%E3%81%A6%E3%81%AF%E9%A7%84%E7%9B%AE-%E3%81%A8%E3%81%84%E3%81%86)
- [SSHは22番ポートで通信しちゃダメポート変更してVPSサーバーの安全を守ろう | L'7 Records](https://www.braveryk7.com/change-22-port/)