پیشنهاد شگفت‌انگیز پلتفرم ارائه خدمات سرور و هاستینگ و زیرساخت هوش مصنوعی
خانه / پایگاه دانش / سرور ابری و لینوکس

راهنمای جامع اتصال به سرور ابری لینوکس با SSH و ایمن‌سازی پورت پیش‌فرض

دسته‌بندی: سرور ابری و لینوکس مدت زمان مطالعه: 4 دقیقه 802 بازدید SSH, لینوکس, سرور ابری, امنیت, اوبونتو, PuTTY

پروتکل SSH (Secure Shell) استاندارد طلایی و ایمن‌ترین روش برای مدیریت ریموت سرورهای لینوکسی است. پس از خرید سرور ابری KVM در پلتفرم کات شات، دسترسی روت (Root Access) به همراه آدرس IP اختصاصی در اختیار شما قرار می‌گیرد. در این راهنمای جامع، فرآیند اتصال از سیستم‌عامل‌های ویندوز، مک و لینوکس و سپس اقدامات حیاتی جهت ایمن‌سازی پورت SSH را گام به گام بررسی می‌کنیم.

۱. پیش‌نیازهای اتصال به سرور ابری

برای شروع به موارد زیر نیاز دارید که در ایمیل تحویل سرویس و داشبورد کاربری کات شات در دسترس هستند:

  • آدرس IP اختصاصی سرور: مانند 185.143.232.45
  • نام کاربری پیش‌فرض: معمولاً root در توزیع‌های اوبونتو و دبیان یا ubuntu
  • رمز عبور اولیه یا کلید SSH: ایجاد شده در پنل کات شات
  • پورت پیش‌فرض: پورت ۲۲ (که در ادامه آن را تغییر خواهیم داد)

۲. نحوه اتصال به SSH در سیستم‌عامل‌های مختلف

الف) اتصال از طریق ترمینال لینوکس و مک (macOS Terminal)

کافیست ترمینال را باز کرده و دستور استاندارد زیر را با جایگذاری IP سرور خود اجرا کنید:

ssh root@185.143.232.45

در اولین اتصال، پیامی مبنی بر تایید اثر انگشت امنیتی (ECDSA Key Fingerprint) نمایش داده می‌شود؛ عبارت yes را تایپ کرده و Enter را بزنید. سپس رمز عبور روت را وارد نمایید (توجه: کاراکترهای رمز عبور در لینوکس هنگام تایپ نمایش داده نمی‌شوند).

ب) اتصال در ویندوز با استفاده از PowerShell یا نرم‌افزار PuTTY

در ویندوز ۱۰ و ۱۱، ابزار OpenSSH به صورت پیش‌فرض فعال است و می‌توانید مستقیماً در PowerShell دستور بالا را وارد کنید. در صورت استفاده از نرم‌افزار محبوب PuTTY:

  1. نرم‌افزار PuTTY را اجرا کنید.
  2. در کادر Host Name (or IP address) آدرس IP سرور را بنویسید.
  3. پورت را روی 22 قرار دهید و Connection Type را SSH انتخاب کنید.
  4. روی دکمه Open کلیک کرده و نام کاربری root و رمز عبور را وارد نمایید.
💡 نکته امنیتی کات شات: پورت ۲۲ هدف بیش از ۹۰ درصد حملات اسکن پورت خودکار ربات‌ها در سطح اینترنت است. تغییر این پورت اولین و مهم‌ترین قدم در ایمن‌سازی سرور لینوکسی شماست.

۳. آموزش گام به گام تغییر پورت پیش‌فرض SSH

برای تغییر پورت، فایل پیکربندی سرور SSH را با ویرایشگر متن nano باز می‌کنیم:

sudo nano /etc/ssh/sshd_config

به دنبال خط #Port 22 بگردید. علامت # را حذف کرده و یک پورت دلخواه و آزاد بین ۱۰۲۴ تا ۶۵۵۳۵ (برای مثال پورت ۲۲۸۴) تعریف کنید:

Port 2284

باز کردن پورت جدید در فایروال UFW

قبل از ری‌استارت سرویس SSH، حتماً باید پورت جدید را در فایروال مجاز کنید تا دسترسی شما قطع نشود:

sudo ufw allow 2284/tcp
sudo ufw reload

اعمال تغییرات و راه‌اندازی مجدد سرویس

sudo systemctl restart sshd
⚠️ هشدار حیاتی: پنجره ترمینال فعلی خود را نبندید! یک ترمینال جدید باز کنید و تست کنید که آیا با پورت جدید متصل می‌شوید یا خیر:
ssh -p 2284 root@185.143.232.45

۴. تولید و احراز هویت با کلید امنیتی (SSH Key Authentication)

ورود بدون رمز عبور و با کلید نامتقارن RSA/Ed25519 بالاترین سطح امنیت را فراهم می‌کند. برای ساخت کلید روی سیستم محلی خود دستور زیر را اجرا کنید:

ssh-keygen -t ed25519 -C "admin@cutshut.ir"

سپس کلید عمومی را به سرور منتقل نمایید:

ssh-copy-id -p 2284 root@185.143.232.45

پس از اطمینان از عملکرد کلید، می‌توانید ورود با پسورد را در فایل /etc/ssh/sshd_config با قرار دادن عبارت PasswordAuthentication no به طور کامل غیرفعال کنید تا امنیت سرور غیرقابل نفوذ گردد.

آیا این مقاله برای حل مشکل شما مفید بود؟

مقالات مرتبط در همین دسته‌بندی

سرور ابری و لینوکس

آموزش نصب و پیکربندی فایروال UFW و Fail2ban در اوبونتو برای دفع حملات Brute-Force

مطالعه راهنما
سرور ابری و لینوکس

راهنمای مدیریت دیسک و پارتیشن‌بندی NVMe در لینوکس با LVM بدون قطعی سرویس

مطالعه راهنما