安全
部署
2026-03-08
🔒 SSH 改埠差點鎖死自己 — 伺服器安全加固血淚史
🔴 遇到問題:安全加固時修改了 SSH 埠,但沒先確認新埠能連就關了舊埠,差點把自己鎖在伺服器外面。
🔍 發現問題:防火牆規則沒同步更新,新埠被攔截,舊埠已關閉 = 無法登入。
✅ 解決問題:幸好還有Web面板可以緊急登入,手動開放了新埠。
🛡️ 如何避坑:
1. 先開新埠,再關舊埠(黃金順序,絕不能反)
2. 改埠後,保持舊埠會話不關,開新視窗測試新埠
3. 防火牆和SSH配置同時改,別漏了 ufw allow 新埠/tcp
4. 確保有備用登入方式(VNC、Web面板、IPMI)