すべてのプロダクト
Search
ドキュメントセンター

Elastic Compute Service:デフォルトのリモートポートの変更

最終更新日:Aug 27, 2026

Windows のリモートデスクトッププロトコル (RDP) のポート 3389 や Linux の SSH のポート 22 など、デフォルトのリモートアクセスポートを変更すると、システムのセキュリティが向上します。この方法は、既知のポートを標的とする自動攻撃や悪意のあるスキャンを防ぐことで、サーバーやサービスを不正アクセスから保護するのに役立ちます。このトピックでは、ECS インスタンスのデフォルトのリモートポートを変更する方法について説明します。

Windows インスタンスのポート変更

このセクションでは、Windows Server 2022 を例に、Windows インスタンスのデフォルトのリモートポートを変更する方法について説明します。

重要

Microsoft Remote Desktop for Mac を使用して Windows ECS インスタンスに接続する場合、デフォルトポート 3389 のみがサポートされます。

  1. Windows インスタンスに接続します。

    詳細については、「ワークベンチを使用した Windows インスタンスへの接続」をご参照ください。

  2. PortNumber レジストリ値を変更します。

    1. Win+R キーを押し、 [ファイル名を指定して実行] ウィンドウを開きます。

    2. regedit.exe と入力して Enter キーを押し、レジストリ エディターを開きます。

    3. ナビゲーションウィンドウで、 HKEY_LOCAL_MACHINE > \System > \CurrentControlSet > \Control > \Terminal Server > \Wds > \rdpwd > \Tds > \tcp に移動します。

    4. 右側のウィンドウで、 PortNumber レジストリ値を見つけて右クリックし、 [修正] を選択します。

    5. ダイアログボックスで、 [値のデータ] テキストボックスに新しいポート番号 3399 を入力します。 [表記] で [10 進数] を選択し、 [OK] をクリックします。

    6. ナビゲーションウィンドウで、 HKEY_LOCAL_MACHINE > \System > \CurrentControlSet > \Control > \Terminal Server > \WinStations > \RDP-Tcp に移動します。

    7. 右側のウィンドウで、 PortNumber レジストリ値を見つけて右クリックし、 [修正] を選択します。

    8. ダイアログボックスで、 [値のデータ] テキストボックスに新しいポート番号 3399 を入力します。 [表記] で [10 進数] を選択し、 [OK] をクリックします。

  3. ECS コンソールで、 ECS インスタンスを再起動します。

    詳細については、「インスタンスの再起動」をご参照ください。

  4. Windows ファイアウォールを設定し、新しいポートのトラフィックを許可します。

    詳細については、「Windows ファイアウォールの管理」をご参照ください。

  5. インスタンスにセキュリティグループルールを追加し、新しいポートへのインバウンドトラフィックを許可します。

    詳細については、「セキュリティグループルールの追加」をご参照ください。

  6. インスタンスの IP アドレスまたはドメイン名に新しいポート番号を付加し、インスタンスに接続します。

    たとえば、 [リモートデスクトップ接続] ダイアログボックスの [コンピューター] テキストボックスに IP_address:3399 と入力し、 [接続] をクリックします。

Linux インスタンスのポート変更

このセクションでは、Alibaba Cloud Linux 3 を例に、Linux インスタンスのデフォルトのリモートポートを変更する方法について説明します。

重要

これらの手順を完了すると、ポート 22 を使用して ECS インスタンスに接続できなくなります。

  1. Linux インスタンスに接続します。

    詳細については、「ワークベンチを使用した Linux インスタンスへの接続」をご参照ください。

  2. 次のコマンドを実行して、sshd サービスの設定ファイルをバックアップします。

    sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config_bak
  3. sshd サービスのポート番号を変更します。

    1. 次のコマンドを実行して、 sshd_config ファイルを編集します。

      sudo vim /etc/ssh/sshd_config
    2. i キーを押して挿入モードに入ります。

    3. 新しいリモートサービスポートを追加します。

      この例ではポート 1022 を使用します。#Port 22 の行の下に、Port 1022 の行を追加します。

      # SELinux システムでポートを変更する場合、
      # この変更を SELinux に通知する必要があります。
      # semanage port -a -t ssh_port_t -p tcp #PORTNUMBER
      #
      #Port 22
      #AddressFamily any
      #ListenAddress 0.0.0.0
      #ListenAddress ::

      行を追加すると、設定は次のようになります。

      # SELinux システムでポートを変更する場合、
      # この変更を SELinux に通知する必要があります。
      # semanage port -a -t ssh_port_t -p tcp #PORTNUMBER
      #
      #Port 22
      Port 1022
      #AddressFamily any
      #ListenAddress 0.0.0.0
      #ListenAddress ::
    4. Esc キーを押し、:wq と入力して Enter キーを押し、変更を保存して終了します。

  4. 次のコマンドを実行して sshd サービスを再起動します。 サービスの再起動後、ポート 1022 で SSH を使用して Linux インスタンスに接続できます。

    sudo systemctl restart sshd
  5. Linux ファイアウォールを設定し、新しいポートのトラフィックを許可します。

    詳細については、「Linux ファイアウォールの管理」をご参照ください。

  6. インスタンスにセキュリティグループルールを追加し、TCP ポート 1022 へのインバウンドトラフィックを許可します。

    詳細については、「セキュリティグループルールの追加」をご参照ください。

  7. SSH クライアントで新しいポートに接続して、設定を確認します。

    SSH クライアントで接続する際、新しい [ポート] を指定する必要があります。 たとえば PuTTY では、 [ホスト名 (または IP アドレス)] フィールドにインスタンスの IP アドレスを入力し、 [ポート] フィールドに 1022 を入力し、 [接続タイプ] として [SSH] を選択してから、 [開く] をクリックします。