V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Recommended Services
Amazon Web Services
LeanCloud
New Relic
ClearDB
q397064399
V2EX  ›  云计算

阿里云免费 6 个月的朋友小心了, 22 端口 没有防护 玩爆破的兄弟有点多啊

  •  
  •   q397064399 · 2016-12-17 14:59:16 +08:00 · 2184 次点击
    这是一个创建于 2692 天前的主题,其中的信息可能已经有所发展或是发生改变。
    虽然不要钱的 vps ,但是被人爆了 总归不好的说
    5 条回复    2017-01-22 15:32:50 +08:00
    johnnyR
        1
    johnnyR  
       2016-12-24 10:50:28 +08:00
    改端口, 16 位数字大小写字母特殊符号爆吧!
    realpg
        2
    realpg  
       2016-12-29 12:39:17 +08:00
    你非得设置个弱口令怪谁……
    别说八位字母数字大小写都没法爆破
    q397064399
        3
    q397064399  
    OP
       2016-12-30 09:06:57 +08:00
    @realpg 额, ssh 自带时间限制么?主要是对面一天爆破了 2000 多次
    745839
        4
    745839  
       2017-01-06 15:48:14 +08:00
    有什么大惊小怪。每天 24 小时每分每秒不停的都有人在爆破。只要你的密码够长够复杂,你尽管让它去爆破
    Tyanboot
        5
    Tyanboot  
       2017-01-22 15:32:50 +08:00 via Android
    改成密钥登录。

    我准备改了最大尝试次数为 1

    还顺便用 awk 解析 lastb ,把爆破的一百多个 IP 都用 iptables DROP 掉。现在已经清净的很了。。。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   1055 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 32ms · UTC 23:46 · PVG 07:46 · LAX 16:46 · JFK 19:46
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.