IT相关 · 2026年7月20日

从SSH登录失败告警到SSH端口修改问题解决

博主收到了服务器发送的SSH登录失败告警,登录服务器进行查看,原来是前阵子部署新项目时新开通的服务器未修改默认SSH端口所致,遂通过宝塔面板修改,非常便捷。修改后出现了原默认SSH端口22和新端口都在监听中,期间没有登录SSH终端,不存在占用的情况。通过在线终端执行ss -tlnp | grep ssh输出如下:

# ss -tlnp | grep ssh
LISTEN 0      128          0.0.0.0:12154      0.0.0.0:*    users:(("sshd",pid=46767,fd=6))                                                                                           
LISTEN 0      128          0.0.0.0:22         0.0.0.0:*    users:(("sshd",pid=46767,fd=8))                                                                                           
LISTEN 0      128             [::]:12154         [::]:*    users:(("sshd",pid=46767,fd=7))                                                                                           
LISTEN 0      128             [::]:22            [::]:*    users:(("sshd",pid=46767,fd=9))

在确认 /etc/ssh/sshd_config 已经更改了端口号下,想着是否能通过重启SSH服务解决,遂通过 systemctl restart ssh 重启,但重启后情况依旧如此。

最终找出原因,是由于存在子配置文件 /etc/ssh/sshd_config.d/*.conf ,其中文件有 Port 22 ,修改此处或删除文件再重启SSH即可。

服务器系统:Debian 12、Debian 13

参考: