全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 3362|回复: 31
打印 上一主题 下一主题

初学者,vps如何防止被当肉鸡

[复制链接]
跳转到指定楼层
1#
发表于 2020-8-6 17:47:56 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
vps初学者一枚,看网上说vps很容易被当成肉鸡,如何防止?

有经验的说道说道、传授下,最好是简单点的。。
推荐
发表于 2020-8-6 17:50:27 | 只看该作者
端口全关 管理用堡垒 建站的话80/443 iptables屏蔽cdn以外所有ip 及时更新系统 不用系统模板自己dd纯净版 保证各软件版本新 不用远古弃坑软件 不开奇怪程序脚本
推荐
发表于 2020-8-6 17:53:08 来自手机 | 只看该作者
nano /etc/ssh/sshd_config
30#
 楼主| 发表于 2020-8-6 22:34:43 | 只看该作者
nsyncxy 发表于 2020-8-6 19:08
诶哟,不错哦,初学者有这个意识

主要是我闲得D疼

应该不需要考虑把,没啥人攻击我这小破站
29#
 楼主| 发表于 2020-8-6 22:32:19 | 只看该作者

可能是心理作用吧,应该没这么倒霉
28#
 楼主| 发表于 2020-8-6 22:30:30 | 只看该作者
llmwxt 发表于 2020-8-6 20:24
反正所有能上的安全策略都上就好!


我的安全策略就是改密码

。。 现在想鼓捣下怎么改端口,不敢下手啊,怕弄坏。
27#
发表于 2020-8-6 20:24:33 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
26#
 楼主| 发表于 2020-8-6 20:22:55 | 只看该作者
heihai 发表于 2020-8-6 20:13
关机保平安,真的,我关了几台,其他的换ssh端口,然后其他端口全关

你最皮
25#
 楼主| 发表于 2020-8-6 20:21:54 | 只看该作者
mjj不是我 发表于 2020-8-6 20:19
修改vps密码,如果感觉密码太弱的话。

改ssh端口, google就行。

  大概懂了。

建非root用户登录是为了什么啊

点评

非root用户就是普通用户,是为了避免一些危险操作,也可以在root用户下用命令sudo调用有权限的帐号 ,如 sudo -u www php -m。  发表于 2020-8-6 20:33
24#
发表于 2020-8-6 20:19:29 | 只看该作者
修改vps密码,如果感觉密码太弱的话。

改ssh端口, google就行。

安装ufw(这个用法简单),只开放443 80 ssh端口
debian9 ufw 教程 https://www.howtoing.com/how-to-set-up-a-firewall-with-ufw-on-debian-9

只要不安装有后门的程序,基本上就没事了。
如果还要更安全,禁用密码登录,只用密钥登录;指定登录ssh的IP;新建非root用户进行ssh连接。
23#
发表于 2020-8-6 20:13:07 | 只看该作者
关机保平安,真的,我关了几台,其他的换ssh端口,然后其他端口全关
22#
发表于 2020-8-6 20:12:20 | 只看该作者
ssh端口改为22以外 并且仅允许指定ip访问(自己其它VPS的ip)
使用密钥 或者超长密码(比如300位随机字符)
80/443端口仅允许CDN对应ip访问
不使用一键脚本,如果迫不得已要用,在使用前仔细检查代码
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-1 14:13 , Processed in 0.078883 second(s), 16 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表