修改服务器默认远程端口
约 897 字大约 3 分钟
2025-11-15
修改默认远程访问端口(如 Windows 的 RDP,默认端口 3389,以及 Linux 的 SSH,默认端口 22)可以增强系统安全性,通过避免自动化攻击和恶意扫描针对常用端口的攻击,从而保护服务器或服务免受未授权访问的风险。本文介绍如何修改 ECS 实例的默认远程端口。
修改 Windows 系统实例默认远程端口
本节以 Windows Server 2022 为例介绍如何修改 Windows 系统实例默认远程端口。
远程连接到 Windows 实例。
修改注册表子项 PortNumber 的值。
按快捷键 Win(Windows 徽标键)+ R,启动运行窗口。
输入
regedit.exe后按回车键,打开注册表编辑器。在左侧导航栏,选择 HKEY_LOCAL_MACHINE > System > CurrentControlSet > Control > Terminal Server > Wds > rdpwd > Tds > tcp。
在右侧列表中找到注册表子项 PortNumber 并右键单击,选择修改。
在弹出的对话框中,在数值数据的文本框中输入新的远程端口号,在本示例中为 3399。在基数区域单击十进制,然后单击确定。

在左侧导航栏,选择 HKEY_LOCAL_MACHINE > System > CurrentControlSet > Control > Terminal Server > WinStations > RDP-Tcp。
在右侧列表中找到注册表子项 PortNumber 并右键单击,选择修改。
在弹出的对话框中,在数值数据的文本框中输入新的远程端口号,在本示例中为 3399。在基数区域单击十进制,然后单击确定。

重启实例使配置生效。
查看并关闭 Windows 系统防火墙。
具体操作,请参见管理 Windows 实例的系统防火墙。
为该实例添加安全组规则,允许新配置的远程端口进行连接。
远程访问实例,在远程地址后面添加新远程端口号即可连接实例。

修改 Linux 系统实例默认远程端口
本节以 Alibaba Cloud Linux 3 为例介绍如何修改 Linux 系统实例默认远程端口。
远程连接到 Linux 实例。
备份 sshd 服务配置文件。
sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak修改 sshd 服务的端口号。
运行以下命令编辑 sshd_config 配置文件。
sudo vi /etc/ssh/sshd_config在键盘上按
i键,进入编辑状态。添加新的远程服务端口。
本节以 1022 端口为例。在
Port 22下输入Port 1022。
在键盘上按
Esc键,输入:wq后保存并退出编辑状态。
重启 sshd 服务。重启 sshd 服务后您可以通过 1022 端口 SSH 登录到 Linux 实例。
sudo systemctl restart sshd查看并关闭 Linux 系统防火墙。
具体操作,请参见管理 Linux 实例的系统防火墙。
配置实例的安全组放行 TCP 协议 1022 端口。
使用 SSH 工具连接新端口,测试是否成功。
登录时在 Port 文本框中输入修改后的端口号,在本示例中即 1022。

修改端口注意事项
- 修改端口前,请先在安全组中放行新端口,否则可能导致无法远程连接。
- 建议保留默认端口的同时新增端口,测试新端口可以正常连接后,再根据需要删除旧端口。
提示
注:文档部分内容可能由 AI 生成,如果有发现错误,请反馈我们。
