看看有没有非法登录
执行
lastb -ai
上述命令用于查看非法登录
-a
是将登陆 IP 放在最后一栏
-i
是只显示 IP (不解析为主机名)
尤其注意那个 43.229. 开头的 IP ,具体范围是 43.229.52.0 - 43.229.55.255
这个 IP 段天天扫描网络上的 22 端口 (SSH) 并尝试暴力破解密码,在我 VPS 上隔几秒就登一次
直接 iptables 将其整个墙掉:
iptables -A INPUT -s 43.229.52.0/22 -j DROP
遇到别的 IP 也可以直接墙掉
iptables -A INPUT -p tcp -s <需要封掉的 IP 或 IP 段> --dport 22 -j DROP
当然还有一个办法是,弃用 22 端口,换一个,并封掉原来的 22 端口 (防止扫描)
定期更新软件
Ubuntu/Debian 定期
sudo apt-get update
sudo apt-get upgrade
sudo apt-get dist-upgrade
确保软件和系统都是最新。
使用最新加密算法登录 SSH ,防止被窃听
(不知道会不会导致兼容性问题,本人用 PuTTY 一切正常)
https://stribika.github.io/2015/01/04/secure-secure-shell.html
这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。
V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。
V2EX is a community of developers, designers and creative people.