日志多次出现某一个地区 IP 麻烦大神帮忙分析下。

2016-11-07 14:41:56 +08:00
 qwqwp

Failed password for root from 221.229.xxx.xxx port 25116 ssh2 几乎整屏都是,难得是被攻击了? 请问该怎么避免,禁 ping 可以吗?

3050 次点击
所在节点    信息安全
6 条回复
ProjectAmber
2016-11-07 14:46:06 +08:00
禁止 root 用户登陆。
禁止使用密码登陆。
然后随他去吧。
qwqwp
2016-11-07 14:51:00 +08:00
@ProjectAmber 那我自己怎么登陆服务器呢。
ProjectAmber
2016-11-07 14:53:27 +08:00
@qwqwp 使用私钥登陆。
或者简单点,禁止 root 登陆,更改 SSH 端口到非常见端口上,就可以认为是安全的了。
Tuisku
2016-11-07 14:54:54 +08:00


现在是个 Linux 主机看下 lastb 都能看到满满的刺探记录, 可以根据 http://antivirus.neu.edu.cn/scan/ssh.php 来屏蔽一部分被检测到的地址.
qwqwp
2016-11-07 14:57:16 +08:00
@Tuisku 什么命令查看到的?
Tuisku
2016-11-07 15:02:45 +08:00
@qwqwp 我不是都写出来了 => "lastb"

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/318711

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX