scp 在传输过程中,能不能修改传输的目标服务器的密码登录方式?

2018-12-28 09:24:32 +08:00
 alwayshere

买了一台服务器用来专门给旧有服务器备份数据,当时上线匆忙,直接就是 SSH 的 22 端口登录,密码就一个简单的 10 位数字+字母,应该在大部分的字典库里面,然后赶紧 scp 从旧服务器传所有文件到新服务器上,由于数据量 12T,传输速度也才几百 KB,所以不知道要备份传输到何年何月去了,今天一看备份服务器已经 3 万多次错误登录了,估计有人已经扫出来开始爆破我的服务器了,我现在应该怎么办?能修改备份服务器的密码和端口么?改成公钥私钥登录,还有没有其它方式

3427 次点击
所在节点    程序员
26 条回复
likuku
2018-12-28 11:29:15 +08:00
scp 全程加解密传输,比不加密传输至少慢一半。

rsync 也完全可以用 密码验证身份 + 内建的 ip 限制 来保障安全

ssh 呵呵,改用 key 认证,关闭 password 和 root login 是启用服务器第一件要做的事吧。
crazycen
2018-12-28 11:33:30 +08:00
10 年前的服务器也有千兆网口啊,一般服务器有多个网口 你可以添加一条线,直连跑千兆啊!
chickplilita
2018-12-28 11:51:52 +08:00
大量小文件,tcp 慢启动?所以其实速率很小的。
chickplilita
2018-12-28 11:52:28 +08:00
装个 fail2ban
liangzi
2018-12-28 11:56:10 +08:00
@yuikns 这个方法还是不能备份根目录下的某些属主为 root 的只读文件
yuikns
2018-12-28 12:02:12 +08:00
@liangzi 读写权限按照 linux 的基本法。minio 使用的 s3 协议和 ssh 协议的不同和这个有什么关系?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/521747

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX