腾讯云的服务器总被人尝试爆破登录,有什么防御方法,反击手段吗

2020-12-31 13:03:01 +08:00
 tubowen
<a href="https://sm.ms/image/CgTXJcpdszbaGnj" target="_blank"><img src="https://i.loli.net/2020/12/31/CgTXJcpdszbaGnj.png" ></a>

https://sm.ms/image/CgTXJcpdszbaGnj
8394 次点击
所在节点    Linux
58 条回复
huaxing0211
2020-12-31 16:04:56 +08:00
只要密码强度够,随意爆,不要怕,再不行换端口,再不行改证书登录。
stevefan1999
2020-12-31 16:21:04 +08:00
搞個 VPN 啊
不是那種出國的 是返回本質的那種 Road Warrior VPN
alect
2020-12-31 16:22:12 +08:00
换个端口,改证书登录。
stevefan1999
2020-12-31 16:23:03 +08:00
譬如說用 Pritunl/WireGuard 搞個 VPN 閘道然後定義用戶 /組能取用的資源
Pritunl: https://pritunl.com
stevefan1999
2020-12-31 16:25:14 +08:00
你的 SSH 就只在內網走就行了 閘道加個 iptables FORWARD/SNAT 還是可以遠程用 VPN 再使用內部 ip 連接的
YouLMAO
2020-12-31 16:50:12 +08:00
大哥, security group 规则是强制的, 为啥腾讯云不知道呢
tokyo2020
2020-12-31 16:58:05 +08:00
可以设置 2FA Authentication
lawler
2020-12-31 17:18:27 +08:00
@Felldeadbird #14
学习了,这样我就能通过钓鱼执法的方式,get 到别人钓鱼的方式,然后再去钓其他人。
xsqfjys
2020-12-31 17:25:43 +08:00
只要你是随机复杂密码,让他破解一百年先
Mac
2020-12-31 17:32:18 +08:00
改端口可以避免 99.99%的扫描,改了端口还被人搞,那是有人盯上你了。
aaa5838769
2020-12-31 18:21:00 +08:00
修改 ssh 端口,防火墙配置个 ip 白名单,基本能解决你这个问题了。
love
2020-12-31 19:17:45 +08:00
只要你是强密码,完全不用管,别人瞎试密码又不可能进去。实在觉得碍眼就禁了密码登录。
mostkia
2020-12-31 20:18:21 +08:00
webssh,把 22 端口关了即可,当然你如果用弱密码,什么操作都白搭,如果只是不想看键 ssh 里面大量的爆破记录烦心,可以试试这个方案
jzmws
2020-12-31 20:27:06 +08:00
换端口可以解决 99% 的问题 我现在公司都禁止用默认端口了
bbbb
2020-12-31 21:53:17 +08:00
用了 fail2ban,查看 iptables 里面的规则,几分钟都没完……最后只能停止!
BYF
2020-12-31 22:10:24 +08:00
修改登录端口,配置文件在 /etc/ssh/sshd.conf
其中有一行是
#Port 22
把前边的#号去了,然后把 22 改成其他的端口号

注意不要使用常见端口,例如 http 80,https 443,dns 53,ftp 21,数据库 3306 什么的就可以了

如果你有设置 iptables 或者 firewalld 防火墙的话也要手动放行端口
之后重启 sshd 服务或者直接重启服务器
最后,因为你用的是云服务,腾讯云会在你的主机和公网之前设置一层额外的防火墙,也可能叫安全组规则什么的,在那里也要放行相应的端口。

总体网络应该是这样的
公网—腾讯云的防火墙—你的系统防火墙—你的主机
Myprincess
2020-12-31 22:53:09 +08:00
我也是腾讯云,7 天内有 12000 次攻击。现在每天 1200 多次。
ClericPy
2020-12-31 23:02:50 +08:00
我也是, 然后图省事直接禁用密码登录, 上传公钥到后台上就行了
Yicnam
2020-12-31 23:15:46 +08:00
DNS ??
Leon6868
2020-12-31 23:40:38 +08:00
用蜜罐和弱密码玩爆破者的心态

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/740599

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX