如何看待黑客 root 登录污染 sshd 日志的情况?

132 天前
 tool2dx

每开一台新 VPS ,只要不更换 ssh 默认端口,必然会有一大堆的恶意尝试登录请求。

我以前都不去管的,后来发现/var/log/btmp 这个记录登录失败的文件,总是膨胀特别快。

无奈加了 fail2ban ,但其实指标不治本,这个软件只能阻止历史 IP ,每天还是有一大堆新 IP 来污染日志。

同在互联网,大家就不能友善一点吗?盲猜 SSH 密码,纯属瞎猫抓死耗子,吃力不讨好。

4533 次点击
所在节点    程序员
46 条回复
imlonghao
132 天前
我最近从几个源整合了个 IP 黑名单列表,然后通过 BGP 分发给我的 VPS 们,把路由指向了黑洞地址

https://cdn.sa.net/2024/07/08/L573m4rWDuioCSj.jpg
guo4224
131 天前
你端口都开了,凭什么不让人访问…
angryfish
131 天前
白名单,首先公司基本是固定地址,然后家里的,限制到 16 位网段,基本扫描为零了。
424778940
131 天前
5 位端口+1
之前有些乞丐配置 vps 甚至都被他扫死机了, 换了之后就基本没有记录了
besto
131 天前
@424778940 那只是时间不够久...过几个月试试
424778940
131 天前
@besto 已经 1 年多了, 基本没有扫描的, 这个跟楼上说的也跟你 ip 段有关系

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1055533

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX