全部产品
Search
文档中心

Elastic Compute Service:Ubah port default yang digunakan oleh instance untuk menerima koneksi

更新时间:Jul 06, 2025

Anda dapat meningkatkan keamanan sistem dengan mengubah port default untuk akses jarak jauh. Sebagai contoh, port default untuk Windows Remote Desktop Protocol (RDP) adalah 3389, dan port default untuk Linux Secure Shell (SSH) adalah 22. Mengubah port default ini dapat melindungi server atau layanan dari akses tidak sah oleh serangan otomatis dan pemindaian jahat terhadap port umum yang sering digunakan. Topik ini menjelaskan cara mengubah port default yang digunakan oleh instance Elastic Compute Service (ECS) untuk menerima koneksi.

Ubah port default yang digunakan oleh instance Windows untuk menerima koneksi

Bagian ini menjelaskan cara mengubah port default yang digunakan oleh instance Windows untuk menerima koneksi. Dalam contoh ini, Windows Server 2022 digunakan.

Penting

Koneksi Desktop Jarak Jauh Mac hanya dapat digunakan untuk terhubung ke instance melalui port default 3389.

  1. Hubungkan dan masuk ke instance Windows.

  2. Ubah nilai subkunci registri PortNumber.

    1. Tekan Win+R untuk membuka jendela perintah Run.

    2. Masukkan regedit.exe dan tekan tombol Enter untuk membuka editor registri.

    3. Di panel navigasi di sebelah kiri, pilih HKEY_LOCAL_MACHINE > System > CurrentControlSet > Control > Terminal Server > Wds > rdpwd > Tds > tcp.

    4. Temukan dan klik kanan PortNumber di daftar sebelah kanan, lalu pilih Modify....

    5. Dalam kotak dialog Edit DWORD (32-bit) Value, masukkan nomor port berbeda di bidang Value data. Dalam contoh ini, masukkan 3399. Pilih Decimal di bagian Base dan klik OK.

      image

    6. Di panel navigasi di sebelah kiri, pilih HKEY_LOCAL_MACHINE > System > CurrentControlSet > Control > Terminal Server > WinStations > RDP-Tcp.

    7. Temukan dan klik kanan PortNumber di daftar sebelah kanan, lalu pilih Modify....

    8. Dalam kotak dialog Edit DWORD (32-bit) Value, masukkan nomor port berbeda di bidang Value data. Dalam contoh ini, masukkan 3399. Pilih Decimal di bagian Base dan klik OK.

      image

  3. Mulai ulang instance di konsol ECS.

    Untuk informasi lebih lanjut, lihat Mulai Ulang Instance.

  4. Periksa dan nonaktifkan firewall Windows. Untuk informasi lebih lanjut, lihat Kelola Firewall Sistem pada Instance Windows.

  5. Tambahkan aturan grup keamanan ke grup keamanan instance untuk mengizinkan koneksi ke port baru.

    Untuk informasi lebih lanjut, lihat Tambahkan Aturan Grup Keamanan.

  6. Hubungkan ke instance. Dalam kotak dialog Koneksi Desktop Jarak Jauh, masukkan <Alamat IP instance>:<Nomor port baru> di bidang Komputer dan klik Hubungkan untuk terhubung ke instance.

    远程访问服务器

Ubah port default yang digunakan oleh instance Linux untuk menerima koneksi

Bagian ini menjelaskan cara mengubah port default yang digunakan oleh instance Linux untuk menerima koneksi. Dalam contoh ini, Alibaba Cloud Linux 3 digunakan.

Penting

Setelah nomor port diubah, Anda tidak dapat menggunakan port default 22 untuk terhubung ke instance.

  1. Hubungkan dan masuk ke instance Linux.

  2. Jalankan perintah berikut untuk mencadangkan file konfigurasi sshd:

    sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config_bak
  3. Ubah nomor port sshd.

    1. Jalankan perintah berikut untuk mengedit file konfigurasi sshd_config:

      sudo vim /etc/ssh/sshd_config
    2. Tekan tombol I untuk masuk ke mode Sisipkan.

    3. Tambahkan port baru untuk menerima koneksi.

      Dalam contoh ini, tambahkan port 1022. Masukkan Port 1022 di bawah Port 22.新增端口

    4. Tekan tombol Esc, masukkan :wq, lalu tekan tombol Enter untuk menyimpan dan menutup file.

  4. Jalankan salah satu perintah berikut untuk memulai ulang sshd. Setelah sshd dimulai ulang, Anda dapat masuk ke instance Linux menggunakan port SSH 1022.

    sudo systemctl restart sshd
  5. Periksa dan nonaktifkan firewall Linux. Untuk informasi lebih lanjut, lihat Aktifkan atau Nonaktifkan Firewall Sistem pada Instance ECS Linux.

  6. Tambahkan aturan grup keamanan ke grup keamanan instance untuk mengizinkan lalu lintas melalui port TCP 1022.

    Untuk informasi lebih lanjut, lihat Tambahkan Aturan Grup Keamanan.

  7. Gunakan klien SSH untuk terhubung ke instance guna memeriksa apakah lalu lintas melalui port baru diizinkan.

    Masukkan nomor port baru di bidang Port. Dalam contoh ini, masukkan 1022.输入修改后的端口号