Recommended Services
Amazon Web Services
LeanCloud
New Relic
ClearDB
Zhang
V2EX  ›  云计算

今天收到阿里云的报告说服务器密码受到暴力破解

  •  
  •   Zhang · Mar 27, 2013 · 7006 views
    This topic created in 4796 days ago, the information mentioned may be changed or developed.
    我一看就笑了。我已经禁用了密码验证,只能用key-pair验证。谁要破解尽管来呗!
    13 replies    1970-01-01 08:00:00 +08:00
    fkccp
        1
    fkccp  
       Mar 27, 2013
    这是宣战么~~~
    Zhang
        2
    Zhang  
    OP
       Mar 27, 2013
    @fkccp 你的意思是key-pair也能被破解么?
    cevincheung
        3
    cevincheung  
       Apr 26, 2013
    哈哈,我的ssh端口是3389……
    ewBuyVmLZMZE
        4
    ewBuyVmLZMZE  
       Apr 26, 2013   ❤️ 1
    =。= 每天收到10条的孩子表示情何以堪,夜晚3点来短信,你的服务器受到暴力破解。
    Zhang
        5
    Zhang  
    OP
       Apr 26, 2013
    @syhily 用密钥对验证就好了!
    junyi
        6
    junyi  
       Apr 26, 2013
    @syhily 可以开飞行模式。
    andybest
        7
    andybest  
       Apr 26, 2013
    @Zhang 你说的key-pair就是public key吗?
    Zhang
        8
    Zhang  
    OP
       Apr 26, 2013
    @andybest 如果我没记错的话,是这样的:服务器端存放公钥,你的电脑存放私钥,验证的时候,服务器端用公钥将明文(随便是什么)加密传过来,你再将密文用私钥解密传回去。如果你传回去的明文和服务器上原始的明文一致,则验证成功。另外,如果用密码验证身份的话,密码是用明文的形式传输的!
    wangyue
        9
    wangyue  
       Apr 26, 2013
    每天都有这样的提醒,不足为奇.
    后面还有一句"云盾已经保护你的安全",这点恐怕有点像360那样的吧,邀功而已,表示为你做出了多么不朽的贡献.
    Zhang
        10
    Zhang  
    OP
       Apr 26, 2013
    @wangyue 我只收到过一次!
    pianai
        11
    pianai  
       Apr 27, 2013
    使用windows server经常被人攻击自从切换成ubuntu天天屁事没有建议lz配个linux环境吧!
    Zhang
        12
    Zhang  
    OP
       Apr 27, 2013
    @pianai 我用的就是linux,只是上线第一天被攻击了一次!
    pianai
        13
    pianai  
       May 2, 2013
    @Zhang 使用官方ISO安装,开启防火墙,至今没有收集到攻击信息(只开启80端口,数据库在内网里面) 景安站库分离,还不错。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5647 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 55ms · UTC 06:52 · PVG 14:52 · LAX 23:52 · JFK 02:52
    ♥ Do have faith in what you're doing.