インストール直後に SSH ポートを変更する必要がある理由は何ですか?

インストール直後に SSH ポートを変更する必要がある理由は何ですか?

インターネットで見つけたチュートリアルではいつもこう言っています/etc/ssh/ss でポート番号を変更することができます。その理由は何でしょうか? OS のインストール直後にポートを変更する必要があるのはなぜですか?

私は今、公式SSHページしかし、なぜこれが必要なのかまだわかりません。

答え1

「しなければならない」-いいえ。価値ただし、SSH のポートは標準ですが、非標準ポートを使用することで特にデメリットはありません (使用したポートを覚えておく必要があること以外)。

これは、ボットが標準ポートで SSH をチェックし、ブルートフォース攻撃でユーザー名とパスワードをテストすることによって、システムに侵入しようとする最も単純な試みを防ぐ「比較的安価な」方法です。

しかし実質的に言えば、これは隠蔽によるセキュリティです。root として SSH をオフにし (これは常に良い考えです)、キー ベースの認証を設定する (これによりパスワードの推測が不可能になります) と、さらに多くの効果が得られますが、ポートを変更することは簡単で手間のかからない最初のステップです。

関連情報