找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 232|回复: 32

大家说说你们怎么做到不给别人扫描破解ssh的?

[复制链接]

43

主题

472

回帖

1083

积分

金牌会员

积分
1083
发表于 2015-8-5 11:35:19 | 显示全部楼层 |阅读模式
每天成千上万的扫描ssh失败的信息,请问你们怎么做到不给别人扫描还安全的方法?
回复

使用道具 举报

112

主题

1739

回帖

3834

积分

论坛元老

积分
3834
发表于 2015-8-5 11:36:10 | 显示全部楼层
把ssh给删除了
回复

使用道具 举报

92

主题

1298

回帖

2918

积分

金牌会员

积分
2918
发表于 2015-8-5 11:36:25 | 显示全部楼层
取消密码,启用密钥
回复

使用道具 举报

476

主题

1958

回帖

5356

积分

论坛元老

积分
5356
发表于 2015-8-5 11:37:20 | 显示全部楼层
我看到OVH的镜像中有一个软件,可以专门封爆破的IP的


[Fail2Ban] SSH: banned 186.216.208.78 from ns360930.ip-91-121-165.eu


Hi,

The IP 186.216.208.78 has just been banned by Fail2Ban after
5 attempts against SSH.


Here is more information about 186.216.208.78:

[Querying whois.arin.net]
[Redirected to whois.lacnic.net]
[Querying whois.lacnic.net]
[Redirected to whois.registro.br]
[Querying whois.registro.br]
[whois.registro.br]

% Copyright (c) Nic.br
%  The use of the data below is only permitted as described in
%  full by the terms of use at http://registro.br/termo/en.html ,
%  being prohibited its distribution, commercialization or
%  reproduction, in particular, to use it for advertising or
%  any similar purpose.
%  2015-08-04 13:10:03 (BRT -03:00)

inetnum:     186.216.208/21
aut-num:     AS262989
abuse-c:     JOPIA
owner:       CLICK NET BRASIL INFORMATICA E TELECOMUNICACOES LT
ownerid:     011.325.221/0001-56
responsible: Almir Jose Salviano
country:     BR
owner-c:     JOPIA
tech-c:      JOPIA
inetrev:     186.216.208/24
nserver:     dns1.clicknetbrasil.com.br
nsstat:      20150803 AA
nslastaa:    20150803
nserver:     dns2.clicknetbrasil.com.br
nsstat:      20150803 AA
nslastaa:    20150803
created:     20120511
changed:     20130403

nic-hdl-br:  JOPIA
person:      jonni pianezzer
e-mail:      diretoriatecnica@clicknetbrasil.com.br
created:     20061118
changed:     20141111

% Security and mail abuse issues should also be addressed to
% cert.br, http://www.cert.br/ , respectivelly to cert@cert.br
% and mail-abuse@cert.br
%
% whois.registro.br accepts only direct match queries. Types
% of queries are: domain (.br), registrant (tax ID), ticket,
% provider, contact handle (ID), CIDR block, IP and ASN.


Regards,

Fail2Ban
回复

使用道具 举报

3

主题

163

回帖

341

积分

中级会员

积分
341
发表于 2015-8-5 11:38:16 | 显示全部楼层
最起码改个端口,最好用密钥登录!
回复

使用道具 举报

1

主题

599

回帖

1205

积分

金牌会员

积分
1205
发表于 2015-8-5 11:39:28 | 显示全部楼层
改端口,用钥匙。
回复

使用道具 举报

69

主题

679

回帖

1581

积分

金牌会员

积分
1581
发表于 2015-8-5 11:40:16 | 显示全部楼层
Key
回复

使用道具 举报

9

主题

156

回帖

349

积分

中级会员

积分
349
发表于 2015-8-5 11:45:45 | 显示全部楼层
我是安全狗设置密码失败次数
回复

使用道具 举报

36

主题

549

回帖

1228

积分

金牌会员

积分
1228
发表于 2015-8-5 12:26:35 | 显示全部楼层
起码得改个端口吧
回复

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

积分
4
发表于 2015-8-5 12:28:13 | 显示全部楼层
改端口能对批量扫ssh的免疫,再密匙登陆就能解决专门爆破的。改端口+禁止root登录+强密码,基本无解
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-1-31 01:31 , Processed in 0.024876 second(s), 7 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表