这样 VPS 是不是就安全了

2014-04-15 10:00:27 +08:00
 sneezry
之前由于群发邮件而被封的VPS拿回来了,真是费劲口舌才说服客服我是无辜的……现在把ssh端口改了,ssh登陆ip限制了,hosts.deny中添加了sendmail: ALL,iptables规则里把发送邮件的端口都封了,VPS在线后台有Google二步认证,这样是不是就安全了,还需要做什么吗?
2777 次点击
所在节点    问与答
9 条回复
SharkIng
2014-04-15 10:04:55 +08:00
再加个SSH证书?不需要密码登录,只有证书能登录?

其实我感觉这样都好麻烦的说
yylzcom
2014-04-15 10:06:13 +08:00
改端口+私钥登录 就安全了一大半;你这种情况应该是安全了,还不行的话考虑其他漏洞

像你这种要么是弱口令被扫到要么是vps密码和别的网站被拖库的密码相同

没有人会费尽心思黑个vps来发spam吧
msg7086
2014-04-15 12:36:25 +08:00
我最近刚想出的做法 -> ssh绑定在ipv6地址上。能找到ip地址就要花不少劲了。
chuhades
2014-04-15 12:40:49 +08:00
安全在于短板,比如你在 vps 上搭了个 dede...
initialdp
2014-04-15 13:22:06 +08:00
如果你没有发邮件需求的话,直接卸载了邮件服务器不是更简单么?

另外,强烈建议安装fail2ban屏蔽暴力破解,无论是对ssh还是mail,都非常有效。我一般都修改为“1小时内失败3次就屏蔽24小时”。
manoon
2014-04-15 13:44:20 +08:00
不开机,禁用远程网卡启动,才能保证绝对安全。
Tink
2014-04-15 15:21:19 +08:00
私钥登录就行了,再把端口改一下
xdeng
2014-04-15 15:33:48 +08:00
@manoon 现实中的小偷
msg7086
2014-04-16 06:32:02 +08:00
@manoon 站在你背后的人

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/108605

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX