vps 防火墙关闭了 ping,各位在保护自己服务器上还有哪些高招求指点

30 天前
 rosebush373
1311 次点击
所在节点    VPS
14 条回复
hdp5252
30 天前
为啥要关闭
totoro625
30 天前
禁止密码登录,防火墙默认禁止入站,ip 白名单
kofjerrylee
30 天前
两台科学节点主备,每台 vps 白名单,ssh 用密钥加密码的方式且只允许该两节点访问,ssh 流量只通过科学通道代理,这样基本上就可以规避 0day 以外的风险了
kofjerrylee
30 天前
web 走 cf 的 tunnel ,不直接暴露 web 端口到公网
6a82aa9bfe
30 天前
关闭 22 端口,等自己需要 ssh 的时候再手动打开
lxxiil
30 天前
我是把全部端口都关闭了,只开 1 个高位端口用于业务,ping 也是开着的
zro
30 天前
22 口只绑定 VPN 接口,然后确保 vmess 等协议做备用,防止 VPN 受干扰时无法正常连接
iozephyr
30 天前
1. ssh 只用密钥登录
2. 不随意暴露端口,临时端口使用 ssh port forward 进行访问
x86
30 天前
禁 ping 不是骗自己?
villivateur
30 天前
只要做三点,保证服务器无懈可击,其他手段都是多余的:
1. SSH 禁用密码登录
2. ufw 按需开放端口
3. 及时做安全更新
zed1018
30 天前
不嫌麻烦可以用 port knocking
234ygg
29 天前
留一个 ssh 端口,禁用密码登陆就行了,好像最新版 ssh 还支持了 post-quantum 的 ssh key ,关了密码登陆后别忘自己试试看还能不能用密码登陆。。很多 ssh conf 会 include 目录里其他 conf ,其他 conf 可能依然启用了密码登陆
crackself
26 天前
换 ssh 端口,禁 root ,iptables 除已用到的端口外默认 drop ,faile2ban 配置好。定期更新。
liub37
21 天前
Fail2ban 装一下防止暴力破解,设置 3 次密码错误自动拉黑 IP ,加上复杂的密码,基本上没啥事。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1149894

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX