游戏正式上线服 老板要把 ssh 密码设置成一样的...

2019 年 4 月 18 日
 ONLYONEING

脑袋痛 游戏正式上线服 老板要把 ssh 密码设置成一样的...

6679 次点击
所在节点    Linux
25 条回复
DeWhite
2019 年 4 月 18 日
怕是老板脑子不好使了,这个密码我都嫌太简单
simple2025
2019 年 4 月 18 日
加个 fail2ban 应该就没有问题了吧
catalina
2019 年 4 月 18 日
设成一样无所谓,只要你几天换个密码 3 个月不重样(迫真)
PerFectTime
2019 年 4 月 18 日
为啥要用密码 用密钥不行吗
opengps
2019 年 4 月 18 日
送人头
rb6221
2019 年 4 月 18 日
你慌什么,反正又不是你背锅,让改的是他啊
k9982874
2019 年 4 月 18 日
游戏说不定活不到 服务器被破的那一天
anjing01
2019 年 4 月 18 日
ssh 禁用密码比较好,用秘钥啊!不然到时候扫描日志烦死你。
ScotGu
2019 年 4 月 18 日
既然密码那么弱,就在防火墙 F2B 上下下功夫吧。
Keyes
2019 年 4 月 18 日
你这事儿不一定是技术问题,我在某大型视频网站也遇到过类似的场景,没准你老板在私底下进行着不为人知的操作,不要问,干就对了
paragon
2019 年 4 月 18 日
只要把 22 关掉无所谓吧
tankren
2019 年 4 月 18 日
换端口 用秘钥
coreos
2019 年 4 月 18 日
@Keyes 别最后上套做了背锅的吧。人很难说得明白的
0ZXYDDu796nVCFxq
2019 年 4 月 18 日
9102 年了,你们还用密码登录服务器? root 用户也能 ssh 登录?
我们的 root 密码都是 123
Joyboo
2019 年 4 月 18 日
换端口用密钥,否则还真是送人头
Jzer0n
2019 年 4 月 18 日
常规的不应该是改端口禁止账号密码登录只允许密钥登录么,要不再仅允许指定 IP 指定端口然后仅限于密钥登录? 2333
pmispig
2019 年 4 月 18 日
不知道你说的是测试和线上密码一样还是说 线上所有服务器密码一样?
所有服务密码设成一样不是常规操作吗? 100 台服务器 100 个密码,登陆的时候你自己去找?
joesonw
2019 年 4 月 18 日
@gstqc 最好还是禁所有公网访问(除了 80, 443 和 vpn)
0ZXYDDu796nVCFxq
2019 年 4 月 18 日
@joesonw #18 是的
公开哪些端口都有记录并且定期扫的
ssh 端口必须有服务器权限的员工拨了 VPN 才能连
dnsaq
2019 年 4 月 18 日
不管是内网还是外网都应该用密钥连接,方便又安全。密码方面,我是初始化系统时 mkpass 随机生成然后上报到密码表。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/556444

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX