你们买的境外服务器每天会有上千次的异地 ssh 尝试登陆吗,怎么解决的

2017-02-22 12:01:45 +08:00
 AlisaDestiny

怎么配置能让服务器更安全呀或者有办法让 ssh 登陆失败次数超过 10 次的 ip 加入黑名单。

9135 次点击
所在节点    信息安全
62 条回复
sundong
2017-02-22 20:22:24 +08:00
开启 iptables 只允许某些 ip 访问这台主机的 22 端口
iptables -A INPUT -s *.*.*.* , *.*.*.* -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j DROP
lovejoy
2017-02-22 20:26:05 +08:00
我一小破路由器放公网上都有人来探测,尤其是阿里云的 IP
fhefh
2017-02-22 20:26:47 +08:00
安装了 fail2ban
ETiV
2017-02-22 20:37:45 +08:00
我写了个程序监听在 22 上,有人连上来就吐 fuck you 字符串回去
laiyingdong
2017-02-22 20:51:29 +08:00
被扫了?有时候 IP 地址不干净被人攻击那更惨
ixinshang
2017-02-22 21:22:50 +08:00
@ETiV 哈哈 求实际图
cxbig
2017-02-22 21:26:28 +08:00
1. 换个端口
2. 禁 root 登录
3. 禁密码登录,只允许 ssh-key
4. 安装 fail2ban
Pangdouya
2017-02-22 21:27:59 +08:00
密钥登陆+fail2ban
wenymedia
2017-02-22 21:44:19 +08:00
实在不放心就搞个可靠公网 IP 的服务器 做跳板机
akira
2017-02-22 21:49:59 +08:00
@bao3 换端口肯定是不够的,但是已经足够排除掉 90%以上的扫描软件了。
完善的话,就按照 47l 的,再把防火墙配置好
ryd994
2017-02-23 02:48:31 +08:00
@BXIA 让我们用 5 块钱扳手解决问题

毕竟很多智能卡输错密码会自毁
lan894734188
2017-02-23 03:05:22 +08:00
ssh only 监听内网 ipsec 大内网
RqPS6rhmP3Nyn3Tm
2017-02-23 03:11:20 +08:00
@ryd994 用实物而非密码的一个优点就是可以直接冲进厕所,然后我也没办法解了
cevincheung
2017-02-23 04:26:34 +08:00
fail2ban 换用 key 登录
Keyes
2017-02-23 10:02:45 +08:00
yum install denyhosts
systemctl enable denyhosts
systemctl start denyhosts

登录换证书

以上,安心放假
Keyes
2017-02-23 10:03:49 +08:00
不确定的电脑也没问题,用 agent forwarding ,密钥放在另一个机器上
chuhemiao
2017-02-23 10:05:37 +08:00
怎么知道他请求了那么多次的?
AlisaDestiny
2017-02-23 10:36:31 +08:00
@laydown good idea.

@abirdcanfly
@bao3 我的密码就是 V 站的域名。有十几位了吧,谁猜得到。哈哈。

@sundong 对于固定 Ip 是可行的。 IP 不固定就 GG 。

@ETiV 兄弟。这样固然解恨,但是如果黑客脾气不好会出乱子的。


@Keyes 这个软件看起来不错。而且我正好也会写 Python 。
AlisaDestiny
2017-02-23 10:37:42 +08:00
@chuhemiao cat /var/log/secure |grep Failed
MrXiong
2017-02-23 10:45:50 +08:00
centos 安装 fail2ban 按照教程,查看日志发现 Jail ssh-iptables is not a JournalFilter instance ,没有拦截日志怎么破

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/342275

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX