请教下大佬,我这是被盯上准备破我服务器了吗

312 天前
 mawen0726

昨晚刚弄好 ipv6 地址,把路由器的防火墙关了,测了一下很多应用都能正常运行。

刚刚突然想看看服务器安不安全(因为之前被爆破过),查看/etc/passwd 日志,发现很多登录日志,但都被拦截了,因为我设置了需要私钥才能访问 ssh 。

另外想请教下这种个人服务器暴漏在公网的,应该要怎么做防护

4397 次点击
所在节点    站长
41 条回复
lujiaosama
312 天前
FAIL2BAN. 防火墙, 端口针对特定 IP 地址段放行.
stinkytofu
312 天前
你只要设置了强密码或者秘钥登录, 就不用管了。 除非 SSH 爆出了零日漏洞可以直接绕过验证。但是 SSH 这么多年这么大量使用, 这种级别的漏洞不太可能会有。你阻止不了别人扫你。
mawen0726
312 天前
@lujiaosama 服务器防火墙有开的,哪些应用要用就放行哪些,FAIL2BAN 这个我去了解下,然后端口针对特定 ip 这个,感觉 ip 一直都会有变化,不太好约束
asdasdqqq
312 天前
最好不要暴露出去吧,每个设备使用 vpn 访问
mawen0726
312 天前
@stinkytofu 那应该就是被人盯上了在扫我,谢谢大佬!我试试楼上的 FAIL2BAN
leyoumake1997
312 天前
vpn 跳板登录 SSH
herozzm
312 天前
如何是云,开启云上的防火墙,直接进不到服务器这个层面
mawen0726
312 天前
@herozzm 不是云,就是家里搞了台服务器,然后通过宽带获取的公网 ipv6
anytk
312 天前
stinkytofu
312 天前
@mawen0726 #5 盯个毛, 你还真不害臊啊, 你家住五角大楼还是 xxx 啊🐶, 还盯上你了!!! 这就是再普通不过的脚本扫描, 任何一台公网设备, 每天都会经历无数次的扫描。
mawen0726
312 天前
@stinkytofu 因为之前被爆破过,比较害怕~现在大概了解了
mawen0726
312 天前
@anytk 好像和楼上说的 FAIL2BAN 差不多的功能,我对比一下,感谢
lujiaosama
312 天前
@mawen0726 主要是 SSH 的 22 端口. 一是改成高位, 二是只针对某些 IP 段放行. 我自己的基本上只能在某个特定地区登录. 跳板机登录也可以, 但是太麻烦了.
lujiaosama
312 天前
对了. 你还要需要关闭密码登录, 只允许密钥登陆.
littlewing
312 天前
FAIL2BAN 只能防同一个 ip 频繁登陆失败,但干这种事的一般会有很多 ip
littlewing
312 天前
你这为啥全是 from 127.0.0.1
peasant
312 天前
OP 的端口是怎么开放出去的?看你这日志截图所有的登录都是来自 127.0.0.1 ,你用 Fail2Ban 也防不了本机啊
angryfish
312 天前
1.改 22 端口为高端口
2.只开放本市的 ip 访问,可以减少 99%的爆破。
3.加 fail2ban,封 ip
mawen0726
312 天前
@littlewing
@peasant
我也好奇为什么全是 127.0.0.1
服务器是用 exsi 上面跑的 ubuntu ,然后分配了一个公网 ipv6 ,路由器关了 ipv6 的防火墙
mikewang
312 天前
@mawen0726
127.0.0.1 ……
你这是 frp 出去了吧,fail2ban 也救不了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1009360

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX