全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: xxx
打印 上一主题 下一主题

悲剧发生,ssh密码被暴力了。

[复制链接]
11#
 楼主| 发表于 2010-6-16 23:50:48 | 只看该作者

回复 10# 的帖子

看9楼的配置文件
12#
发表于 2010-6-17 02:53:39 | 只看该作者
密码要设得多复杂才足够保险?
13#
发表于 2010-6-17 03:38:39 | 只看该作者
原帖由 vvv 于 2010-6-17 02:53 发表
密码要设得多复杂才足够保险?


关掉密码登陆,直接rsa
14#
发表于 2010-6-17 06:46:07 | 只看该作者
生产环境下多是用证书登陆
用密码登陆太不安全了
15#
发表于 2010-6-17 08:58:41 | 只看该作者
还用默认端口?换了端口号,世界就清净了……
16#
发表于 2010-6-17 09:17:47 | 只看该作者
做几件事
1 更改默认端口
2 监听某个固定ip(服务器有不止1个ip)
3 尝试5次失败ban掉ip
17#
发表于 2010-6-17 11:39:19 | 只看该作者

回复 16# 的帖子

具体怎么操作?
18#
发表于 2010-6-17 12:05:18 | 只看该作者
原帖由 xxx 于 2010-6-16 23:39 发表
服务器上的secure有很多个,按时间进行截取的,对其中的secure.1文件进行统计。
获取其中的ip地址和数量:# grep -o '[0-9]\{1,3\}\.[0-9]\{1,3\}\.[0-9]\{1,3\}\.[0-9]\{1,3\}' /var/log/secure.1 | sort | uniq检查是否 ...


请教,这条命令是做什么用的。。为什么我查到好多别的国家IP。。

难道被入侵过??

# grep -o '[0-9]\{1,3\}\.[0-9]\{1,3\}\.[0-9]\{1,3\}\.[0-9]\{1,3\}' /var/log/secure.1 | sort | uniq
19#
发表于 2010-6-17 13:48:48 | 只看该作者
不是把 ssh密码也能被暴力?原始密码很强悍的啊
20#
发表于 2010-6-30 14:07:01 | 只看该作者
杯具……
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-28 15:36 , Processed in 0.125733 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表