请问 Google cloud platform 后台的 SSH 登录能关闭吗? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
kiari
V2EX    问与答

请问 Google cloud platform 后台的 SSH 登录能关闭吗?

  •  
  •   kiari 2018-11-30 16:49:47 +08:00 1899 次点击
    这是一个创建于 2590 天前的主题,其中的信息可能已经有所发展或是发生改变。

    感觉不能关闭会有点安全危险,,

    比如被盗号了,起码只能删你的主机,而不能悄悄的控制你的主机

    我找了好久也不知道怎么关闭在网页上就能登录

    有大神能指点下么?

    17 条回复    2018-11-30 19:18:04 +08:00
    Dragonish3600
        1
    Dragonish3600  
       2018-11-30 16:53:23 +08:00 via iPhone
    你不开端口不就好了
    kiari
        2
    kiari  
    OP
       2018-11-30 16:57:37 +08:00
    @ladypxy 不开内网端口吗?
    benjix
        3
    benjix  
       2018-11-30 16:58:41 +08:00 via iPhone
    开两步认证
    kiari
        4
    kiari  
    OP
       2018-11-30 17:06:55 +08:00
    @benjix 当然开了~但不是问题的所在
    benjix
        5
    benjix  
       2018-11-30 17:08:33 +08:00 via iPhone
    @kiari #4 开了两步认证还被盗号等于都拿到你的钥匙进你家了,还有什么不能干的
    kiari
        6
    kiari  
    OP
       2018-11-30 17:51:33 +08:00
    @benjix。。
    Dragonish3600
        7
    Dragonish3600  
       2018-11-30 17:53:47 +08:00 via iPhone
    @kiari 你 security group 不开对外网的端口
    msg7086
        8
    msg7086  
       2018-11-30 17:55:37 +08:00
    如果你做好合适的保护的话,是不会被盗号的,后面的假设就不成立了。
    kiari
        9
    kiari  
    OP
       2018-11-30 17:58:52 +08:00
    @ladypxy 好像是内网连进去的


    @msg7086 假设 Google 的失误呢?
    also24
        10
    also24  
       2018-11-30 17:58:54 +08:00
    那你要先让 GCP 把这个功能删掉
    msg7086
        11
    msg7086  
       2018-11-30 18:01:35 +08:00
    @kiari Google 都失误了你还在担心盗号的问题?
    听上去就像小行星就要撞地球了我阳台上的一盆花要怎么办在线等一样。
    kiari
        12
    kiari  
    OP
       2018-11-30 18:04:11 +08:00
    @also24 试过了,没用,依然能登入
    also24
        13
    also24  
       2018-11-30 18:18:27 +08:00
    @kiari #12
    你好像理解错我的意思了??

    我的意思是,在这个功能存在的情况下,你禁止网页登录 SSH 又能怎么样,大不了我用标准 SSH 客户端连上去喽
    benjix
        14
    benjix  
       2018-11-30 18:24:40 +08:00 via iPhone
    禁掉 127.0.0.1 的 ssh 权限
    dobelee
        15
    dobelee  
       2018-11-30 18:25:23 +08:00 via Android
    类似于 很多大企业如 dropbox 完全依赖 aws,如果 aws 被盗号怎么办?
    两步验证了解一下。
    kiari
        16
    kiari  
    OP
       2018-11-30 18:35:10 +08:00
    @also24 我明白了~~
    ETiV
        17
    ETiV  
       2018-11-30 19:18:04 +08:00 via iPhone
    机器上 sshd config 把 22 换掉试试呢?
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     836 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 26ms UTC 23:01 PVG 07:01 LAX 15:01 JFK 18:01
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86