全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1503|回复: 15
打印 上一主题 下一主题

[经验] ssh一个多月被爆破了20000+次

[复制链接]
跳转到指定楼层
1#
发表于 2024-1-3 16:59:58 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
本帖最后由 summer365 于 2024-1-3 17:01 编辑

偶然打开auth.log看了一下,震惊了,我这256M的小破机居然都能受到这种待遇。已经改了高位随机端口,开了密钥登陆,禁用密码登录,会有风险吗

16#
发表于 2024-1-3 19:49:59 | 只看该作者
这是fail2ban工具的输出,该工具用于防范恶意登录尝试。让我为你解读一下:

Filter部分:

Currently failed: 当前失败的登录尝试次数为7次。
Total failed: 总共失败的登录尝试次数为1017次。
File list: 记录失败登录尝试的日志文件为/var/log/auth.log。
Actions部分:

Currently banned: 当前被禁止登录的IP数量为3472。
Total banned: 总共被禁止登录的IP数量为3772。
15#
发表于 2024-1-3 19:42:11 | 只看该作者
修改ssh端口,基本上就杜绝了
14#
发表于 2024-1-3 19:04:38 来自手机 | 只看该作者
专门准备了台吃灰鸡,专门用来收集爆破的IP。。
13#
发表于 2024-1-3 19:02:09 | 只看该作者
放大镜呢端上来
12#
发表于 2024-1-3 18:36:03 | 只看该作者
不看日志=0,随便爆
11#
发表于 2024-1-3 17:43:14 | 只看该作者
我被扫的下行网速几十k/s
10#
发表于 2024-1-3 17:42:55 | 只看该作者
禁用密码登陆就行,随便扫去
9#
发表于 2024-1-3 17:38:38 | 只看该作者
再爆下去日志就把你机器硬盘吃满了
8#
发表于 2024-1-3 17:37:32 | 只看该作者
Fail2ban 试试,
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-6 18:39 , Processed in 0.073755 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表