是不是只要我把网站服务器 ssh 端口关了,就绝对安全了?

2020-05-19 10:05:04 +08:00
 kisshere

还有没有其它让黑客进入服务器的方式?

7840 次点击
所在节点    程序员
59 条回复
Owenjia
2020-05-19 12:40:02 +08:00
不,相对其他服务,在正确配置的情况下,openssh 是比较安全的。
而且见过直接搞服务提供商然后控主机的,绝对安全不太可能。
saytesnake
2020-05-19 12:51:37 +08:00
拔电源关机最安全。
fensou
2020-05-19 13:08:08 +08:00
安全又是个天地,建议面询专业人员
killerv
2020-05-19 13:18:19 +08:00
相比其他服务,稍微简单配置一下,SSH 出现安全问题的概率远远小于其他服务。
cco
2020-05-19 14:18:11 +08:00
断电最安全。
tangds99
2020-05-19 14:25:04 +08:00
关机最安全
sfree2005
2020-05-19 14:39:15 +08:00
没有绝对安全的,毕竟你做得网站就有一部分东西肯定是公开的。除非你网站没有什么特别重要的东西,实施行业一般标准的安全规则就行。别人要黑你网站也要有动机吧,只要破解一般的安全规则的成本高过你的资料成本,也就没有黑的动力了。
sunziren
2020-05-19 14:43:59 +08:00
砸掉最安全
xuanbg
2020-05-19 15:02:17 +08:00
没有绝对的安全。所以安全就是两个问题:能不能和值不值。

系统打好补丁,只开 80 端口,别的端口用白名单保护起来。这样搞一下不费什么事,但能入侵的就人就非常少了。这就基本解决了能不能的问题,然后就要解决值不值的问题了。如果是没什么油水的,以上安全措施就足够了,因为你已经不值得攻击了。高端黑客可没空来和你玩,有时间泡泡妹子不香吗?
如果攻击成功能拿到大笔钱,那你就要花钱做更多的安全防护了。具体花多少,要看攻击成功后能获得多少利益。总之,只要用于攻击的成本高于收益,就不会被盯上。
sayitagain
2020-05-19 15:14:41 +08:00
兄弟啊,只要你的服务器插着网线,就没有绝对的安全。。。
ryansvn
2020-05-19 17:44:59 +08:00
综合楼上各种意见,结论是,机房一颗核弹下去,就安全了
faceRollingKB
2020-05-19 17:58:02 +08:00
ssh 就像是你家的门,不要以为你用水泥把门堵上别人就进不了你家
xzc19970719
2020-05-19 18:23:43 +08:00
震网了解下?
MC
2020-05-19 23:01:53 +08:00
拔网线也不安全,物理毁灭了解下,即便某邮件服务商号称把服务器装在山洞里,抗核弹,依然不能完全避免物理破坏。
dnsaq
2020-05-20 00:05:47 +08:00
是 你说的都对
noobcoder1
2020-05-20 10:31:11 +08:00
即时打好系统程序补丁,改掉 ssh 默认端口,使用密钥登陆,开启 iptables, 基本上没人来鸟你了.... 真正会挖洞的不会闲着没事针对你的
284716337
2020-05-20 10:38:44 +08:00
所有的端口关了就安全了😂
shunconf
2020-05-20 10:54:25 +08:00
我选择 rm -rf /* 安全无忧
janda
2020-05-20 11:07:35 +08:00
除必要的端口要暴露外、如:443

尽量少暴漏端口,需要命令行链接服务器的话、可以用隧道、或者堡垒机连接!
当然、服务器的运维是少不了的,时不时去查看下服务器是否有异常!

没有安全的服务器、只可尽量减少服务器的攻击、只要肯维护的话

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/673119

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX