すべてのプロダクト
Search
ドキュメントセンター

Elastic Compute Service:インスタンスのデフォルトリモートポートの変更

最終更新日:May 16, 2026

Windows の RDP 用のポート 3389 や、Linux の SSH 用のポート 22 などのデフォルトのリモートアクセスポートを変更すると、システムのセキュリティが向上します。この方法は、これらの既知のポートを標的とする自動化された攻撃やポートスキャンからインスタンスを保護します。このトピックでは、Elastic Compute Service (ECS) インスタンスのデフォルトのリモートポートを変更する方法について説明します。

Windows インスタンスのデフォルトリモートポートの変更

このセクションでは、Windows Server 2022 を例に、Windows インスタンスのデフォルトのリモートポートを変更する方法を説明します。

重要

Mac 用 Microsoft Remote Desktop を使用して Windows ECS インスタンスに接続する場合、デフォルトポート 3389 のみがサポートされます。

  1. Windows インスタンスに接続します。

    詳細については、「ワークベンチを使用した Windows インスタンスへの接続」をご参照ください。

  2. PortNumber レジストリ サブキーの値を変更します。

    1. Win (Windows ロゴキー) + R を押して、[ファイル名を指定して実行] ダイアログボックスを開きます。

    2. regedit.exe と入力し、Enter キーを押してレジストリ エディターを開きます。

    3. 左側のペインで、HKEY_LOCAL_MACHINE > \System > \CurrentControlSet > \Control > \Terminal Server > \Wds > \rdpwd > \Tds > \tcp に移動します。

    4. 右側のペインで PortNumber レジストリ サブキーを見つけて右クリックし、[修正] を選択します。

    5. ダイアログボックスの [値のデータ] テキストボックスに、新しいリモートポート番号を入力します。この例では、3399 を使用します。[表記][10 進数] を選択し、[OK] をクリックします。

    6. 左側のペインで、HKEY_LOCAL_MACHINE > \System > \CurrentControlSet > \Control > \Terminal Server > \WinStations > \RDP-Tcp に移動します。

    7. 右側のペインで PortNumber レジストリ サブキーを見つけて右クリックし、[修正] を選択します。

    8. ダイアログボックスの [値のデータ] テキストボックスに、新しいリモートポート番号を入力します。この例では、3399 を使用します。[表記][10 進数] を選択し、[OK] をクリックします。

  3. ECS コンソールで ECS インスタンスを再起動します。

    詳細については、「インスタンスの再起動」をご参照ください。

  4. Windows ファイアウォールのステータスを確認し、無効にします。

    詳細については、「Windows ファイアウォールの管理」をご参照ください。

  5. 新しいリモートポートに対するインバウンドトラフィックを許可するセキュリティグループルールを追加します。

    詳細については、「セキュリティグループルールの追加」をご参照ください。

  6. インスタンスに接続するには、新しいポート番号をリモートアドレスに追加します。

    远程访问服务器

Linux インスタンスのデフォルトリモートポートの変更

このセクションでは、Alibaba Cloud Linux 3 を例に、Linux インスタンスのデフォルトのリモートポートを変更する方法を説明します。

重要

これらの手順を完了すると、デフォルトポート 22 を使用して ECS インスタンスにリモートアクセスできなくなります。

  1. Linux インスタンスに接続します。

    詳細については、「ワークベンチを使用した Linux インスタンスへのログオン」をご参照ください。

  2. 次のコマンドを実行して、sshd 設定ファイルをバックアップします。

    sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config_bak
  3. sshd サービスのポート番号を変更します。

    1. 次のコマンドを実行して、sshd_config ファイルを編集します。

      sudo vim /etc/ssh/sshd_config
    2. i を押して挿入モードに入ります。

    3. ポート番号を変更します。

      この例では、Port 22 の行を見つけて Port 1022 に変更します。新增端口

    4. Esc キーを押し、:wq と入力して Enter キーを押し、変更を保存してエディタを終了します。

  4. 次のコマンドを実行して sshd サービスを再起動し、ポートの変更を反映させます。

    sudo systemctl restart sshd
  5. Linux のシステムファイアウォールのステータスを確認し、無効にします。

    詳細については、「Linux でのシステムファイアウォールの管理」をご参照ください。

  6. TCP ポート 1022 へのインバウンドトラフィックを許可するセキュリティグループルールを追加します。

    詳細については、「セキュリティグループルールの追加」をご参照ください。

  7. SSH クライアントを使用して新しいポートでインスタンスに接続し、変更が反映されていることを確認します。

    ログオン時に、[ポート] テキストボックスに新しいポート番号を入力します。この例では、1022 と入力します。输入修改后的端口号