qwqwp

日志多次出现某一个地区 IP 麻烦大神帮忙分析下。

  •  
  •   qwqwp · Nov 7, 2016 · 3523 views
    This topic created in 3484 days ago, the information mentioned may be changed or developed.

    Failed password for root from 221.229.xxx.xxx port 25116 ssh2 几乎整屏都是,难得是被攻击了? 请问该怎么避免,禁 ping 可以吗?

    6 replies    2016-11-07 15:02:45 +08:00
    ProjectAmber
        1
    ProjectAmber  
       Nov 7, 2016 via iPhone
    禁止 root 用户登陆。
    禁止使用密码登陆。
    然后随他去吧。
    qwqwp
        2
    qwqwp  
    OP
       Nov 7, 2016
    @ProjectAmber 那我自己怎么登陆服务器呢。
    ProjectAmber
        3
    ProjectAmber  
       Nov 7, 2016 via iPhone
    @qwqwp 使用私钥登陆。
    或者简单点,禁止 root 登陆,更改 SSH 端口到非常见端口上,就可以认为是安全的了。
    Tuisku
        4
    Tuisku  
       Nov 7, 2016


    现在是个 Linux 主机看下 lastb 都能看到满满的刺探记录, 可以根据 http://antivirus.neu.edu.cn/scan/ssh.php 来屏蔽一部分被检测到的地址.
    qwqwp
        5
    qwqwp  
    OP
       Nov 7, 2016
    @Tuisku 什么命令查看到的?
    Tuisku
        6
    Tuisku  
       Nov 7, 2016
    @qwqwp 我不是都写出来了 => "lastb"
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3012 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 58ms · UTC 08:57 · PVG 16:57 · LAX 01:57 · JFK 04:57
    ♥ Do have faith in what you're doing.