安全 部署 2026-03-08

🔒 SSH 改埠差點鎖死自己 — 伺服器安全加固血淚史

SSH埠切換的正確順序 ① 開新埠 ② 測試新埠 ③ 確認能連 ④ 關舊埠

🔴 遇到問題:安全加固時修改了 SSH 埠,但沒先確認新埠能連就關了舊埠,差點把自己鎖在伺服器外面。

🔍 發現問題:防火牆規則沒同步更新,新埠被攔截,舊埠已關閉 = 無法登入。

✅ 解決問題:幸好還有Web面板可以緊急登入,手動開放了新埠。

🛡️ 如何避坑:

1. 先開新埠,再關舊埠(黃金順序,絕不能反)

2. 改埠後,保持舊埠會話不關,開新視窗測試新埠

3. 防火牆和SSH配置同時改,別漏了 ufw allow 新埠/tcp

4. 確保有備用登入方式(VNC、Web面板、IPMI)