 | | 15 likuku Oct 24, 2017  | | 18 zjyl1994 Oct 24, 2017 我端口都没换,把密码登录关掉,只允许 SSH 密钥登录,这样就行了 |  | | 19 zlfzy Oct 24, 2017 @ sagaxu 实测 openssh-6.6 版本 tcpwrappers 依然有效 加入 /etc/hosts.deny 之后再连 ssh: “ ssh_exchange_identification: read: Connection reset by peer ” |  | | 21 sagaxu Oct 24, 2017 @ zlfzy Changes since OpenSSH 6.6,6.6 是最后一个能用的版本 |  | | 24 eslizn Oct 24, 2017 证书登录,如果对方能猜解出来,我也认了 |  | | 25 Phariel Oct 24, 2017 关闭密码登入,换私钥,改端口 |  | | 26 cye3s Oct 24, 2017 就算改密钥登陆,关密码,也还是有大把 ip 来尝试,顺便上了 fial2ban |  | | 27 psirnull Oct 24, 2017 /sbin/iptables -A INPUT -s 1.1.1.0/24 -j DROP #网段 /sbin/iptables -A INPUT -s 1.1.1.0 -j DROP #ip |  | | 28 zpvip Oct 24, 2017 1 fail2ban + 最多三次尝试 + IP 白名单 白名单里放另一台服务器的 IP
SSH 改端口一般是第一件事,改的时候小心点,新的端口通了再删除旧的,不然连不上只能控制面板重装系统了。 |  | | 29 zpf124 Oct 24, 2017 只允许 秘钥登录 +1。
唯一有点方的就是 前段时间那个 xshell 被植入恶意后门那个,我当时更新到了中招版本。 不过知道它上传秘钥不,反正目前那个服务器啥也不干,如果发现被人黑了,我再换秘钥。 |  | | 32 vipper Oct 24, 2017 今天好像看到一篇有关 ssh 私钥泄露的新闻,不知真假,不过还是小心为好。
另外,像这种扫你登录的可以直接 iptables ban 掉他
之前我的一个论坛,一直有人在猜管理员密码,看日志 ip 不是固定的,前 3 位一样,但第四位会变,于是我就将那个段的 IP 全 ban 了,之后再也没有猜解的出现 |  | | 34 zander Oct 24, 2017 /etc/ssh/sshd_config PasswordAuthentication no |  | | 36 yingtl Oct 24, 2017 有个脚本,如果检测到我登陆进去了,就把端口关上。没有登陆就开着端口。 然后我长年保持登陆 |  | | 42 feast Oct 24, 2017 57880 123.183.209.135 20925 58.242.83.26 16902 60.18.229.201 16878 58.242.83.35 16271 123.183.209.136 12324 59.63.166.83 11911 42.7.26.49 10259 121.18.238.106 9554 221.194.44.212 8816 218.65.30.190 8757 59.45.175.96 8605 221.194.47.242 8538 121.18.238.28 8455 123.244.9.47 8378 59.45.175.94 8373 121.18.238.119 8351 59.45.175.95 8209 221.194.47.224 8130 59.45.175.98 8050 218.87.109.150 7903 59.45.175.67 7773 121.18.238.123 7673 221.194.47.236 7417 221.194.47.233
48757 218.65.30.124 39393 123.244.9.46 38337 61.177.172.66 26713 58.242.83.14 21392 42.7.26.15 19163 218.65.30.126 10409 103.242.58.237 9516 218.65.30.30 8673 121.18.238.106 8469 42.7.26.60 7960 221.194.47.236 7947 61.177.172.60 7897 59.45.175.11 7712 58.57.65.112 7463 59.45.175.96 7440 121.18.238.125 7425 121.18.238.123 7361 221.194.47.242 7193 221.194.47.233 6772 221.194.44.212 6696 121.18.238.119 6659 59.45.175.95 6635 59.45.175.67 6109 121.18.238.28
开机半个月的 JJ |  | | 43 ryd994 Oct 24, 2017 via Android 禁止密码登录,随便扫随便试 真要在外面的话用跳板机进去 |  | | 44 wdlth Oct 24, 2017 我限制了只能深圳电信连进来…… |  | | 45 timothyye Oct 24, 2017 via Android 只允许证书登录,密码登录的不安全! |  | | 47 iceheart Oct 24, 2017 via Android 我只 listen 127.0.0.1,就没人能猜了 |  | | 48 BFDZ Oct 24, 2017 via Android @ WordTian 我都是先换端口,禁止密码开密钥登录,看日志 |  | | 50 Ultraman Oct 24, 2017 随他猜 百十位的随机字符 猜得出来我也认了 |  | | 51 kiwi95 Oct 24, 2017 1. 换端口 2. 禁止密码登陆 3. 禁止 root 用户登陆
三个全了基本就问题了 |  | | 52 intsilence Oct 24, 2017 3 楼就有标准答案了呀,其他方法都会给自己带来不便 |  | | 55 bao3 Oct 24, 2017 fail2ban + ssh key |  | | 57 ywgx Oct 24, 2017 via Android |  | | 58 pynix Oct 25, 2017 采用公钥验证。。。。 |  | | 59 twl007 Oct 25, 2017 via iPhone denyhosts |  | | 60 pony279 Oct 25, 2017 搞个 docker 镜像给他登陆,把容器里面的网络关掉,记录信息,看能不能反套路一波 |  | | 61 qzy168 Oct 25, 2017 换端口+证书登录。 |  | | 62 0871087123 Oct 25, 2017 找个 ssh 的蜜罐,开个十几个的,真的 ssh 端口只有自己知道,不 OK ? 寻龙点穴之 ssh 七星疑冢(滑稽) |  | | 63 flynaj Oct 25, 2017 via Android 如果是那种无脑机器扫描,换端口就行了,如果是针对性的用用密匙 |  | | 64 bigpigeon Oct 25, 2017 改证书登录,在 /etc/ssh/sshd_conf 把密码登录 false 掉,随他怎么猜 |  | | 66 nyaruko Oct 25, 2017 之前也有过密码被扫描的困扰。后来只允许密钥登录。但加密钥又实在太麻烦。现在用了 Google 验证器做两步验证,有 key 可以免密码,没 key 需要 Google 验证和用户密码 |  | | 67 nyaruko Oct 25, 2017 好吧没注意审题。这种情况只能蜜罐了。 |  | | 68 panzhc Oct 30, 2017 集成 Google Authenticator 双因子登录 |  | | 69 testcaoy7 Nov 4, 2017 头一次听说 port knocking,真的很 6 !正在研究中。 |
ubao
msn
snddm
index
pchome
yahoo
rakuten
mypaper
meadowduck
bidyahoo
youbao
zxmzxm
asda
bnvcg
cvbfg
dfscv
mmhjk
xxddc
yybgb
zznbn
ccubao
uaitu
acv
GXCV
ET
GDG
YH
FG
BCVB
FJFH
CBRE
CBC
GDG
ET54
WRWR
RWER
WREW
WRWER
RWER
SDG
EW
SF
DSFSF
fbbs
ubao
fhd
dfg
ewr
dg
df
ewwr
ewwr
et
ruyut
utut
dfg
fgd
gdfgt
etg
dfgt
dfgd
ert4
gd
fgg
wr
235
wer3
we
vsdf
sdf
gdf
ert
xcv
sdf
rwer
hfd
dfg
cvb
rwf
afb
dfh
jgh
bmn
lgh
rty
gfds
cxv
xcv
xcs
vdas
fdf
fgd
cv
sdf
tert
sdf
sdf
sdf
sdf
sdf
sdf
sdf
sdf
sdf
sdf
sdf
sdf
sdf
sdf
sdf
sdf
sdf
sdf
sdf
sdf
sdf
sdf
sdf
sdf
sdf
sdf
sdf
sdf
sdf
sdf
sdf
sdf
sdf
sdf
sdf
sdf
sdf
sdf
sdf
sdf
shasha9178
shasha9178
shasha9178
shasha9178
shasha9178
liflif2
liflif2
liflif2
liflif2
liflif2
liblib3
liblib3
liblib3
liblib3
liblib3
zhazha444
zhazha444
zhazha444
zhazha444
zhazha444
dende5
dende
denden
denden2
denden21
fenfen9
fenf619
fen619
fenfe9
fe619
sdf
sdf
sdf
sdf
sdf
zhazh90
zhazh0
zhaa50
zha90
zh590
zho
zhoz
zhozh
zhozho
zhozho2
lislis
lls95
lili95
lils5
liss9
sdf0ty987
sdft876
sdft9876
sdf09876
sd0t9876
sdf0ty98
sdf0976
sdf0ty986
sdf0ty96
sdf0t76
sdf0876
df0ty98
sf0t876
sd0ty76
sdy76
sdf76
sdf0t76
sdf0ty9
sdf0ty98
sdf0ty987
sdf0ty98
sdf6676
sdf876
sd876
sd876
sdf6
sdf6
sdf9876
sdf0t
sdf06
sdf0ty9776
sdf0ty9776
sdf0ty76
sdf8876
sdf0t
sd6
sdf06
s688876
sd688
sdf86
|