全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 7472|回复: 23
打印 上一主题 下一主题

悲剧发生,ssh密码被暴力了。

[复制链接]
跳转到指定楼层
1#
发表于 2010-6-16 23:12:10 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
服务器都是空着的,今天发现ssh登不上了。。

赶紧在其他服务器上看看,还好就一台空的服务器被暴力。密码是机房给的,自己太懒没改

然后再每台服务器上看了下。发现日志里面的ip实在多的吓人啊。。

现在给每台服务器都装Denyhosts去

评分

参与人数 1威望 +10 收起 理由
guaku + 10 精品文章

查看全部评分

24#
发表于 2010-7-1 11:33:28 | 只看该作者
改下SSH端口吧,改个8888
23#
发表于 2010-7-1 10:35:17 | 只看该作者
原帖由 laoma348 于 2010-6-17 13:48 发表
不是把 ssh密码也能被暴力?原始密码很强悍的啊


同意。
初始密码一般都很强大的。
真要暴力的话,不是一般的活儿。
22#
发表于 2010-7-1 06:15:36 | 只看该作者
真疼。
21#
发表于 2010-7-1 00:43:46 | 只看该作者
这玩意太占内存了 不用
20#
发表于 2010-6-30 14:07:01 | 只看该作者
杯具……
19#
发表于 2010-6-17 13:48:48 | 只看该作者
不是把 ssh密码也能被暴力?原始密码很强悍的啊
18#
发表于 2010-6-17 12:05:18 | 只看该作者
原帖由 xxx 于 2010-6-16 23:39 发表
服务器上的secure有很多个,按时间进行截取的,对其中的secure.1文件进行统计。
获取其中的ip地址和数量:# grep -o '[0-9]\{1,3\}\.[0-9]\{1,3\}\.[0-9]\{1,3\}\.[0-9]\{1,3\}' /var/log/secure.1 | sort | uniq检查是否 ...


请教,这条命令是做什么用的。。为什么我查到好多别的国家IP。。

难道被入侵过??

# grep -o '[0-9]\{1,3\}\.[0-9]\{1,3\}\.[0-9]\{1,3\}\.[0-9]\{1,3\}' /var/log/secure.1 | sort | uniq
17#
发表于 2010-6-17 11:39:19 | 只看该作者

回复 16# 的帖子

具体怎么操作?
16#
发表于 2010-6-17 09:17:47 | 只看该作者
做几件事
1 更改默认端口
2 监听某个固定ip(服务器有不止1个ip)
3 尝试5次失败ban掉ip
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-28 04:02 , Processed in 0.069453 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表