设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย Français

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 82|回复: 12

怎么这么多人扫服务器漏洞,扫描的人是什么心态?

[复制链接]

9

主题

63

回帖

181

积分

注册会员

积分
181
发表于 2019-5-11 17:34:56 | 显示全部楼层 |阅读模式
刚学会查看SSH登录失败记录,一看吓一跳,昨天刚开的服务器就有这么多记录,除了尝试root密码之外,还试各种用户名

搜了点教程,安装了fail2ban,在宝塔上修改掉SSH端口,修改掉宝塔的端口,限定在自己几个代理IP上才能登录宝塔

最后在宝塔面板禁止PING,再把SSH关了,要用SSH的时候先去宝塔上面打开,这样是不是安全了?

原来还想禁用ROOT,结果用新建的用户死活登录不了SSH,找了很多文章都没解决,最好还是恢复了用root登录
回复

使用道具 举报

10

主题

301

回帖

728

积分

高级会员

积分
728
发表于 2019-5-11 17:50:02 | 显示全部楼层
密码复杂点,22改一下就完事了.  又不是什么大业务何必那么复杂
回复

使用道具 举报

113

主题

1246

回帖

2941

积分

金牌会员

积分
2941
发表于 2019-5-11 17:36:05 | 显示全部楼层
很正常啊,不过不用过分担心,大部分都是批量扫的,很少有人定向爆破搞你。基础防护做好就可以了
回复

使用道具 举报

13

主题

208

回帖

485

积分

中级会员

积分
485
发表于 2019-5-11 17:37:11 | 显示全部楼层
怎么这么多人不改服务器端口,不用证书登陆的,这些人又是什么心态?
回复

使用道具 举报

31

主题

668

回帖

1515

积分

金牌会员

积分
1515
发表于 2019-5-11 19:43:00 | 显示全部楼层
肉鸡都是钱呢,,,总会有疏于防范的,黑客抓到就是赚到,
回复

使用道具 举报

345

主题

2558

回帖

6239

积分

论坛元老

积分
6239
发表于 2019-5-11 17:37:36 | 显示全部楼层

aming 发表于 2019-5-11 17:37

怎么这么多人不改服务器端口,不用证书登陆的,这些人又是什么心态?

哈哈,你每次都来嘲讽我
回复

使用道具 举报

37

主题

618

回帖

1449

积分

金牌会员

积分
1449
发表于 2019-5-11 17:37:50 | 显示全部楼层
他们性质上和小偷没有任何区别,而且比小偷更让人讨厌,小偷只是单纯偷了东西走人,他们偷完东西还要放把火安全组给你就是留你用的啊,登出随手就调一下不就行了
回复

使用道具 举报

9

主题

63

回帖

181

积分

注册会员

积分
181
 楼主| 发表于 2019-5-11 17:38:11 | 显示全部楼层
ipv6以后 加上cdn以后肯定可以少很多
v4可以遍历全部ip
v6根本不可能遍历ip
回复

使用道具 举报

14

主题

250

回帖

614

积分

高级会员

积分
614
发表于 2019-5-11 17:39:14 | 显示全部楼层
基本几项改了 随它机器扫
回复

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

积分
4
发表于 2019-5-11 17:37:00 | 显示全部楼层
现在主要恶心的是国内普通带宽机器扫,要是国外的,直接禁一个ip段了事。

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2026-3-4 22:25 , Processed in 0.015871 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表