请教下大佬,我这是被盯上准备破我服务器了吗

2024-01-17 14:58:04 +08:00
 mawen0726

昨晚刚弄好 ipv6 地址,把路由器的防火墙关了,测了一下很多应用都能正常运行。

刚刚突然想看看服务器安不安全(因为之前被爆破过),查看/etc/passwd 日志,发现很多登录日志,但都被拦截了,因为我设置了需要私钥才能访问 ssh 。

另外想请教下这种个人服务器暴漏在公网的,应该要怎么做防护

4513 次点击
所在节点    站长
41 条回复
lujiaosama
2024-01-17 15:00:41 +08:00
FAIL2BAN. 防火墙, 端口针对特定 IP 地址段放行.
stinkytofu
2024-01-17 15:05:13 +08:00
你只要设置了强密码或者秘钥登录, 就不用管了。 除非 SSH 爆出了零日漏洞可以直接绕过验证。但是 SSH 这么多年这么大量使用, 这种级别的漏洞不太可能会有。你阻止不了别人扫你。
mawen0726
2024-01-17 15:08:07 +08:00
@lujiaosama 服务器防火墙有开的,哪些应用要用就放行哪些,FAIL2BAN 这个我去了解下,然后端口针对特定 ip 这个,感觉 ip 一直都会有变化,不太好约束
asdasdqqq
2024-01-17 15:09:09 +08:00
最好不要暴露出去吧,每个设备使用 vpn 访问
mawen0726
2024-01-17 15:09:30 +08:00
@stinkytofu 那应该就是被人盯上了在扫我,谢谢大佬!我试试楼上的 FAIL2BAN
leyoumake1997
2024-01-17 15:10:49 +08:00
vpn 跳板登录 SSH
herozzm
2024-01-17 15:11:24 +08:00
如何是云,开启云上的防火墙,直接进不到服务器这个层面
mawen0726
2024-01-17 15:12:36 +08:00
@herozzm 不是云,就是家里搞了台服务器,然后通过宽带获取的公网 ipv6
anytk
2024-01-17 15:13:07 +08:00
stinkytofu
2024-01-17 15:13:12 +08:00
@mawen0726 #5 盯个毛, 你还真不害臊啊, 你家住五角大楼还是 xxx 啊🐶, 还盯上你了!!! 这就是再普通不过的脚本扫描, 任何一台公网设备, 每天都会经历无数次的扫描。
mawen0726
2024-01-17 15:14:25 +08:00
@stinkytofu 因为之前被爆破过,比较害怕~现在大概了解了
mawen0726
2024-01-17 15:17:30 +08:00
@anytk 好像和楼上说的 FAIL2BAN 差不多的功能,我对比一下,感谢
lujiaosama
2024-01-17 15:19:42 +08:00
@mawen0726 主要是 SSH 的 22 端口. 一是改成高位, 二是只针对某些 IP 段放行. 我自己的基本上只能在某个特定地区登录. 跳板机登录也可以, 但是太麻烦了.
lujiaosama
2024-01-17 15:24:53 +08:00
对了. 你还要需要关闭密码登录, 只允许密钥登陆.
littlewing
2024-01-17 15:30:34 +08:00
FAIL2BAN 只能防同一个 ip 频繁登陆失败,但干这种事的一般会有很多 ip
littlewing
2024-01-17 15:31:12 +08:00
你这为啥全是 from 127.0.0.1
peasant
2024-01-17 15:33:44 +08:00
OP 的端口是怎么开放出去的?看你这日志截图所有的登录都是来自 127.0.0.1 ,你用 Fail2Ban 也防不了本机啊
angryfish
2024-01-17 15:39:02 +08:00
1.改 22 端口为高端口
2.只开放本市的 ip 访问,可以减少 99%的爆破。
3.加 fail2ban,封 ip
mawen0726
2024-01-17 15:42:38 +08:00
@littlewing
@peasant
我也好奇为什么全是 127.0.0.1
服务器是用 exsi 上面跑的 ubuntu ,然后分配了一个公网 ipv6 ,路由器关了 ipv6 的防火墙
mikewang
2024-01-17 15:44:11 +08:00
@mawen0726
127.0.0.1 ……
你这是 frp 出去了吧,fail2ban 也救不了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1009360

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX