看了下登陆日志真感人

2015-02-04 15:22:37 +08:00
 lingo233
一堆尝试root的你们都是怎么设置root密码的。
我用了一堆长随机字符,连我自己都不知道23333。
平时都是都是用一个带管理的小号登录
8298 次点击
所在节点    Linux
50 条回复
zhangyh26258
2015-02-04 18:40:26 +08:00
换端口,不准root登
pythoner
2015-02-04 19:06:28 +08:00
1,禁止root用密码登录
2,多次输入密码失败自动屏蔽ip
lincanbin
2015-02-04 19:48:13 +08:00
很正常,我vps刚创建没几天就一长串了
braineo
2015-02-04 21:52:28 +08:00
我刚刚也上去看了,真的好感人,都是中国IP………………
codegear
2015-02-04 22:03:20 +08:00
感动到几乎全是阿里云的IP……
ooxxcc
2015-02-04 22:06:23 +08:00
两步验证保平安。。。
lincanbin
2015-02-04 22:08:51 +08:00
现在这个VPS才用了两个月,都80M登陆日志了……
上一个VPS用了一年,登陆日志堆成山了
wzzyj8
2015-02-04 22:14:34 +08:00
1. fail2ban超过3次直接锁定
2. PermitRootLogin no
3. 同吐槽,最近被ban的都是阿里云的,有什么典故在里面吗
blankwonder
2015-02-04 22:18:41 +08:00
架个 VPN,或者用青云的路由器,然后对外网不开放22端口。
NeoAtlantis
2015-02-04 22:48:28 +08:00
禁止ssh登录root,其他帐号用一个我觉得比较偏门的名字,只能用公钥登录。
另外root还可以配置二步认证,用google-authenticator。
xuhaoyangx
2015-02-05 00:08:30 +08:00
@bjzhush
#指定78字节的icmp数据包(包含IP头部20字节,ICMP头部8字节)通过被加入sshopen列表。
iptables -A INPUT -p icmp --icmp-type 8 -m length --length 78 -m recent --set --name sshopen --rsource -j ACCEPT
#检查sshopen列表是否存在你的来源IP,如果存在,即从第一次使用密令开始15秒钟内开启ssh端口22,超过15秒端口自动关闭,不再允许新连接,已连接的不会断开。
iptables -A INPUT -p tcp --dport 22 --syn -m recent --rcheck --seconds 15 --name sshopen --rsource -j ACCEPT

临时开启ssh端口密令
linux下:ping -s 50 host
windows下:ping -l 50 host
likuku
2015-02-05 00:10:04 +08:00
和2楼一样的作法
yylzcom
2015-02-05 01:45:02 +08:00
@ericliuhe 基本没人会去对单独一台VPS做端口扫描,基本上都是脚本批量扫,只针对22端口,只针对弱口令和网上已有密码库。所以,针对这种暴力破解,改高位数端口+随机生成的密码基本上就算安全了
cevincheung
2015-02-05 01:48:09 +08:00
@yylzcom 除非有人想搞你
dawn009
2015-02-05 02:45:21 +08:00
@yylzcom 批量弱密码扫的,高强度密码就够防了。真有人想搞你,改了端口也没用。所以改不改端口其实没区别
ericls
2015-02-05 03:06:20 +08:00
把 root 的 登录 设置位 without-password
Akiyori
2015-02-05 03:10:24 +08:00
laomutuo
2015-02-05 07:34:28 +08:00
@sNullp root没有密码,只能通过sudo操作?
sNullp
2015-02-05 07:43:20 +08:00
@laomutuo 是的
sNullp
2015-02-05 07:43:33 +08:00
@laomutuo 或者 sudo su

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/168206

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX