Alterar a porta SSH é uma prática comum para melhorar a segurança de um servidor. A porta padrão do SSH é a 22, e alterando a sua porta SSH por segurança no CentOS 6 e CentOS 7, fará seu dispositivo mais seguro. Muitos administradores optam por alterá-la para dificultar potenciais ataques automatizados. Aqui estão algumas razões pelas quais você pode considerar alterar a porta SSH:

- Redução de riscos de segurança: Mudar a porta SSH pode ajudar a reduzir o risco de ataques de força bruta. Ao usar uma porta não padrão, você pode dificultar esses ataques, já que os bots geralmente procuram por servidores na porta 22.
- Menos tráfego indesejado: Ao alterar a porta SSH, você pode reduzir o número de tentativas de login não autorizadas que seu servidor recebe, pois muitos bots automáticos visam especificamente a porta 22.
- Obscuridade de segurança: Embora não deva ser sua única medida de segurança, alterar a porta SSH adiciona uma camada adicional de obscuridade, tornando seu servidor menos visível para varreduras automáticas.
- Política de segurança: Em algumas organizações, a alteração da porta SSH pode ser uma política de segurança padrão como parte das medidas de proteção de dados.
Como alterar a porta SSH no CentOS 6 ou 7?
Primeiro, temos que editar o arquivo de configuração da porta sshd (daemon de servidor SSH). Use seu editor de texto favorito.
vi /etc/ssh/sshd_config
Adicione o seguinte código na parte superior ou inferior do arquivo de configuração acima:
# SSH Port
Port 3322
Em seguida, você deve atualizar o firewall liberando a porta desejado para SSH, caso contrário você pode perder acesso ao servidor.
Se você desativou o firewall, ignore esta etapa.
Reiniciando o servidor SSH:
service sshd restart
No entanto, embora a alteração da porta SSH por questões de segurança no CentOS 6 e CentOS 7 seja uma medida válida. Por isso, é fundamental adotar outras práticas complementares, como a implementação de chaves SSH, a configuração adequada de firewalls e a atualização regular dos softwares. Além disso, ao alterar a porta SSH, você precisará garantir que os usuários autorizados saibam qual é a nova porta para acessar o servidor.