华人澳洲中文论坛

热图推荐

    家里的Linux办事器总有人想侵入,有甚么好方法吗?

    [复制链接]

    2021-5-18 01:08:59 244 18

    比来在家装了了个Linux办事器,把SSH关上了以便于近程把持。发现有人总想试图登陆,这些人来自大江南北包罗国际的,挺热烈的,我曾经在router里把对外的SSH端口改了,又block这些IP地址, SSH也设置成明码过错两次以上就close session。

    请问各位大神还有甚么其它好方法吗?



    全部回复18

    hhhppp666 发表于 2021-5-18 00:11:00

    hhhppp666 沙发

    2021-5-18 00:11:00

    用VPN吧,
    aidiansansan 发表于 2021-5-18 00:13:22

    aidiansansan 板凳

    2021-5-18 00:13:22

    http://www.debian-administration.org/articles/530
    geo 发表于 2021-5-18 00:14:40

    geo 地板

    2021-5-18 00:14:40

    ssh间接改为用密钥登录不就患了,我都把ssh改为端口21
    pipi 发表于 2021-5-18 00:19:38

    pipi 5#

    2021-5-18 00:19:38

    知道是哪位干的吗?
    fenjin1970 发表于 2021-5-18 00:23:57

    fenjin1970 6#

    2021-5-18 00:23:57

    换端口
    封闭路由器上不是须要的端口,只对必需要用的端口做端口转发,按期反省路由器日志
    696364 发表于 2021-5-18 00:28:45

    696364 7#

    2021-5-18 00:28:45

    路由器上一切不用要的端口都关了,当初就留了两个,80和2221(SSH)。
    tanwc 发表于 2021-5-18 00:32:09

    tanwc 8#

    2021-5-18 00:32:09


    知道,有甚么方法小小的惩罚一下他们吗?你懂的
    whilterwolf2003 发表于 2021-5-18 00:34:06

    whilterwolf2003 9#

    2021-5-18 00:34:06

    你hack回去啊哈哈
    subzerosn 发表于 2021-5-18 00:35:29

    subzerosn 10#

    2021-5-18 00:35:29

    普通的路由器也会被攻打吗?
    阿星 发表于 2021-5-18 00:39:03

    阿星 11#

    2021-5-18 00:39:03

    都是机器人自动扫的吧

    零碎没啥破绽的话,觉得也没啥大问题
    四方木 发表于 2021-5-18 00:43:52

    四方木 12#

    2021-5-18 00:43:52

    不是人家想特定的入侵你,是internet上太多扫描了。
    sea611 发表于 2021-5-18 00:47:26

    sea611 13#

    2021-5-18 00:47:26


    是啊,可能就是些script kiddies。Debian能够说是平安系数最高的Linux Distro之一了,所以我也不是跟耽心,只有把进攻做好就能了。
    x002 发表于 2021-5-18 00:51:22

    x002 14#

    2021-5-18 00:51:22

    写个script, 读取log中攻打者ip,而后用iptable block. 全自动
    KKK 发表于 2021-5-18 00:54:48

    KKK 15#

    2021-5-18 00:54:48

    你总在internet上登录家里的ssh server吗, 我是根本上在公司登录,就在modem上设置只允许公司网段登录家里的ssh server。

    nomadii 发表于 2021-5-18 00:58:02

    nomadii 16#

    2021-5-18 00:58:02

    估量是扫描Pub的吧。
    youzi4 发表于 2021-5-18 01:00:17

    youzi4 17#

    2021-5-18 01:00:17

    csf lfd
    四方木 发表于 2021-5-18 01:04:44

    四方木 18#

    2021-5-18 01:04:44


    我都是在Router上只留ssh port, 要历时先ssh 去 router 再map Linux server ssh port,再ssh server, 最初用完再把router 上的mapping 去掉. 或是从router ssh 到server.
    xqg555 发表于 2021-5-18 01:08:59

    xqg555 19#

    2021-5-18 01:08:59


    想太繁杂了,把SSH的端口改到一个很大的数根本就根绝了一大半的入侵希图。而后限度SSH登陆用户只要一个特定的无任何权限的账户,名字起繁杂一点点就行,而且只要这个用户能够su -,根本就没甚么可能被入侵了。
    并且这些入侵扫描绝大少数并非真有人在扫,是一些机器染毒,病毒诱发的四处乱找乱扫,实际关于UNIX零碎来讲,扫到了,能做的也极为无限。

    发表回复

    您需要登录后才可以回帖 登录 | 立即注册

    返回列表 本版积分规则

    :
    论坛元老
    :
    论坛短信
    :
    未填写
    :
    未填写
    :
    未填写

    主题325

    帖子4958

    积分11075

    图文推荐