ssh 已经禁止密码登陆,是否还有必要禁止 root 登陆?

2015-06-08 09:03:45 +08:00
 rhwood
习惯使用证书登录root,从安全角度,ssh是否还有必要禁止root登陆?理由?
5004 次点击
所在节点    信息安全
26 条回复
twl007
2015-06-08 13:45:30 +08:00
@choury 我都可以告诉你我的Linux服务器地址 欢迎暴力破解 - - 你可以试试看在denyhosts的情况下你要如何能暴力出我的密码来………… 错三次被封一个月 除非你真的三次内能才出我的密码 那就我就无话可说了 我denyhosts都屏蔽了600多个IP了


@clino 试试Fail2ban? 我看很多人都在用这个 正经denyhosts得很少 - - 不过因为很早就在用了现在也懒得换了 有个工作的就可以了
Daniel65536
2015-06-08 13:50:35 +08:00
@twl007 现在代理几块钱可以买成千上万个……这实际上还是个钱的问题。
twl007
2015-06-08 13:54:30 +08:00
@Daniel65536 无所谓啊 - - 真要是有人愿意费这么大力气的来试我的密码我可真的感觉很荣幸啊 况且就算真的有人费这么大的力气换了上万个代理最后把我的密码是试出来了 那么他能得到什么 成本完全不划算 这种攻击完全就是考虑到成本而得出来的攻击方式 如果最后的成本大于你实际的收益 那就没人愿意这么费劲去做了 况且真有几万个 直接DDOS我算了 何必这么费劲的去试探我的密码
akira
2015-06-08 14:25:51 +08:00
网络安全是无止境的。
不同的业务环节,对安全的需求不一样,最终其实就是个成本问题,你觉得够用了就好。
一般情况下,能防止扫描器直接扫就足够了。
tinkerer
2015-06-08 14:28:26 +08:00
我一直用 root 用户操作, 呵呵。
bdnet
2015-06-08 19:45:25 +08:00
root 可以禁止从远程登录吧 ,一般都是 sudo 嘛

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/196826

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX