找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
楼主: yohu

IT7 不是一般的脑残

[复制链接]

21

主题

785

回帖

1697

积分

金牌会员

积分
1697
发表于 2014-8-24 23:18:00 | 显示全部楼层
本帖最后由 yohu 于 2014-8-25 12:55 编辑

teddysun 发表于 2014-8-25 09:24

最好取消密码登录SSH,改用密钥。这样被黑的几率小很多。


根本不是被黑,ssh从来都是用非常规端口,密钥+口令验证,而且有csf防止端口扫描,自动黑名单,根本不可能是被黑,第三次被封的时候,刚刚重装系统,什么服务都没有安装,只有一个shadowsocks。不要说黑,有本事扫出我的ssh端口都是高人了。其实应该是他们的检测方式有问题,就最后一次来说,就因为一个不存在的网站解析指向我的vps就封了我,那我要害人岂不是很容易,随便发个垃圾邮件,里面随便放个某人的网址,然后去投诉垃圾邮件。。。
回复

使用道具 举报

10

主题

510

回帖

1116

积分

金牌会员

积分
1116
发表于 2014-8-25 09:09:32 | 显示全部楼层

yohu 发表于 2014-8-25 12:46

根本不是被黑,ssh从来都是用非常规端口,密钥+口令验证,而且有csf防止端口扫描,自动黑名单,根本不可 ...

有可能是这个IP被盯上了。
俗话说,不怕贼偷,就怕贼惦记。
各种措施也只是预防。
回复

使用道具 举报

104

主题

1392

回帖

3118

积分

论坛元老

积分
3118
发表于 2014-8-25 07:59:00 | 显示全部楼层
楼主看一下自己的电脑是不是监听了 0.0.0.0:1080?
如果本地 shadowsocks 客户端的监听地址是 0.0.0.0,那么你的本地电脑就是一台无密码的免费代理服务器了,黑客直接用你本地电脑的代理来发邮件就等同于在你的 VPS 上发邮件了。
回复

使用道具 举报

69

主题

1592

回帖

3455

积分

论坛元老

积分
3455
 楼主| 发表于 2014-8-25 09:13:16 | 显示全部楼层

nbclare 发表于 2014-8-27 09:53

楼主看一下自己的电脑是不是监听了 0.0.0.0:1080?
如果本地 shadowsocks 客户端的监听地址是 0.0.0.0,那 ...

pam认证。
回复

使用道具 举报

69

主题

1592

回帖

3455

积分

论坛元老

积分
3455
 楼主| 发表于 2014-8-25 09:14:13 | 显示全部楼层

nbclare 发表于 2014-8-27 09:53

楼主看一下自己的电脑是不是监听了 0.0.0.0:1080?
如果本地 shadowsocks 客户端的监听地址是 0.0.0.0,那 ...

这个我知道的,不过我是在路由器上使用的,路由器上有防火墙,没有开放端口,只有局域网里面的电脑会用到,外网是用不到的。
回复

使用道具 举报

178

主题

1162

回帖

2984

积分

金牌会员

积分
2984
发表于 2014-8-25 12:46:23 | 显示全部楼层

teddysun 发表于 2014-8-27 09:06

有可能是这个IP被盯上了。
俗话说,不怕贼偷,就怕贼惦记。
各种措施也只是预防。 ...

也不是针对个别ip,我在他家搬瓦工和xvmlabs都有vps,两边都出过问题,其他的vps我最少也用过十几二十家了在相同环境相同配置的情况下从来没出过问题,我觉得是他家的检测机制有问题。
回复

使用道具 举报

339

主题

9819

回帖

2万

积分

论坛元老

积分
20817
发表于 2014-8-25 09:24:00 | 显示全部楼层

yohu 发表于 2014-8-27 10:48

也不是针对个别ip,我在他家搬瓦工和xvmlabs都有vps,两边都出过问题,其他的vps我最少也用过十几二十家 ...

他家是有问题,去年买过一个9.9的VPS,用了一年挺稳定,前段时间又买了一台,刚用了1天,一个全新的VPS说有黑客攻击,就给关了。一个全新的VPS有个毛的黑客攻击啊,索性退款了,还继续用原来那个9.9的,很稳定,来了PPTP也照样用。
回复

使用道具 举报

104

主题

1392

回帖

3118

积分

论坛元老

积分
3118
发表于 2014-8-27 09:06:45 | 显示全部楼层


回复

使用道具 举报

104

主题

1392

回帖

3118

积分

论坛元老

积分
3118
发表于 2014-8-25 12:46:00 | 显示全部楼层

heiren 发表于 2014-8-27 13:51

他家是有问题,去年买过一个9.9的VPS,用了一年挺稳定,前段时间又买了一台,刚用了1天,一个全新的VPS说 ...

是不是因为他家可以随意切换DC,然后被人恶意利用了。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-4-20 02:48 , Processed in 0.020632 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表