找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 111|回复: 17

SSH被爆破了?

[复制链接]

12

主题

91

回帖

224

积分

中级会员

积分
224
发表于 2010-7-13 15:12:50 | 显示全部楼层 |阅读模式
用的Linode,SSH突然断开了,以为是网络问题没怎么注意,可是等了很久还是无法登录,发个ticket问客服,5分钟左右就回复了,说因为是unmanaged的所以不会帮忙详查,不过还是给了一些使用Lish的提示。后来直接改了密码,正常登陆。
打开日志,看到一大堆SSH试探登陆记录,全部来自125.77.107.212(福建省福州市电信),因为原来SSH的密码设置很简单,默认端口也没改,想是不是之前密码被爆破了。从无法登录到改回密码也有一个多小时的时间,不懂有没有被动过什么手脚,也没想过查下bash_history这些历史操作记录,就干脆直接重装系统了。
重装后一查日志又是一阵全部来自110.45.146.240(韩国)的SSH试探登陆,这才意识到加强SSH远程登录的安全性:更改SSH默认端口,设置更复杂的密码,最好禁止root登录,安装Denyhost。
新手学习linux,记录下来引以为戒。


回复

使用道具 举报

27

主题

3325

回帖

6775

积分

论坛元老

积分
6775
发表于 2010-7-13 15:14:03 | 显示全部楼层
支持一下,,,,没被下马算你走运
回复

使用道具 举报

95

主题

2302

回帖

4939

积分

论坛元老

积分
4939
发表于 2010-7-13 15:15:41 | 显示全部楼层


悲剧了,你可以装一个SSH防爆破的软件呀,我记得上次谁说过来着
回复

使用道具 举报

12

主题

91

回帖

224

积分

中级会员

积分
224
 楼主| 发表于 2010-7-13 15:17:18 | 显示全部楼层
应该是Denyhost吧
回复

使用道具 举报

49

主题

1157

回帖

2519

积分

金牌会员

积分
2519
发表于 2010-7-13 15:36:24 | 显示全部楼层
你密码设置复杂一些就可以了。
回复

使用道具 举报

31

主题

795

回帖

1705

积分

金牌会员

积分
1705
发表于 2010-7-13 15:42:25 | 显示全部楼层
我装了2个SSH防爆破软件,就像服务器,我从来都是什么的都要尝试,只有这样才会最终长久选择哪家。
回复

使用道具 举报

388

主题

5098

回帖

1万

积分

论坛元老

积分
11420
发表于 2010-7-13 17:01:19 | 显示全部楼层
原帖由 mslxd 于 2010-7-13 15:14 发表


支持一下,,,,没被下马算你走运
回复

使用道具 举报

77

主题

1997

回帖

4259

积分

论坛元老

积分
4259
发表于 2010-7-13 17:24:39 | 显示全部楼层
你所说的无法登录是连接不上还是密码错误??

连描述都描述不清楚!!!!!!







就算被改了密码,你也不会断开的....重启ssh服务你也不会断开的...

检查自己的网络吧


或者是突然抽风断网而已

[ 本帖最后由 Cat 于 2010-7-13 17:26 编辑 ]
回复

使用道具 举报

29

主题

524

回帖

1157

积分

金牌会员

积分
1157
发表于 2010-7-13 17:28:47 | 显示全部楼层
安全性一定要注意啊
回复

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

积分
4
发表于 2010-7-13 17:29:45 | 显示全部楼层
原帖由 霸武邪皇 于 2010-7-13 17:28 发表


安全性一定要注意啊
启用密匙连接
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-1-11 22:53 , Processed in 0.021774 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表