全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1500|回复: 15
打印 上一主题 下一主题

[经验] ssh一个多月被爆破了20000+次

[复制链接]
跳转到指定楼层
1#
发表于 2024-1-3 16:59:58 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 summer365 于 2024-1-3 17:01 编辑

偶然打开auth.log看了一下,震惊了,我这256M的小破机居然都能受到这种待遇。已经改了高位随机端口,开了密钥登陆,禁用密码登录,会有风险吗

2#
发表于 2024-1-3 17:01:07 | 只看该作者
关机保平安
3#
发表于 2024-1-3 17:10:38 | 只看该作者
在哪里能看?
4#
发表于 2024-1-3 17:11:25 | 只看该作者
这个不是像每天吃饭一样正常吗?
5#
发表于 2024-1-3 17:15:01 | 只看该作者
大惊小怪,一个月5w的我都有
6#
发表于 2024-1-3 17:16:30 | 只看该作者
大惊小怪  国产软件扫盘 隐私被上传 几e次 都没人管
7#
发表于 2024-1-3 17:16:56 | 只看该作者
只要是个鸡,就会一直被扫,然后尝试,然后失败。盯着日志看一会,就有人来了

  1. Jan  3 09:11:57 MyCloudConeVPS sshd[1463960]: Failed password for root from 190.146.5.153 port 38702 ssh2
  2. Jan  3 09:11:57 MyCloudConeVPS sshd[1463960]: Received disconnect from 190.146.5.153 port 38702:11: Bye Bye [preauth]
  3. Jan  3 09:11:57 MyCloudConeVPS sshd[1463960]: Disconnected from authenticating user root 190.146.5.153 port 38702 [preauth]
  4. Jan  3 09:12:15 MyCloudConeVPS sshd[1464002]: Unable to negotiate with 180.101.88.240 port 28252: no matching host key type found. Their offer: ecdsa-sha2-nistp256,ecdsa-sha2-nistp384,ecdsa-sha2-nistp521,ssh-rsa,ssh-dss [preauth]
  5. Jan  3 09:13:08 MyCloudConeVPS sshd[1464108]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=190.146.5.153  user=root
  6. Jan  3 09:13:10 MyCloudConeVPS sshd[1464108]: Failed password for root from 190.146.5.153 port 59050 ssh2
  7. Jan  3 09:13:12 MyCloudConeVPS sshd[1464108]: Received disconnect from 190.146.5.153 port 59050:11: Bye Bye [preauth]
  8. Jan  3 09:13:12 MyCloudConeVPS sshd[1464108]: Disconnected from authenticating user root 190.146.5.153 port 59050 [preauth]
复制代码
8#
发表于 2024-1-3 17:37:32 | 只看该作者
Fail2ban 试试,
9#
发表于 2024-1-3 17:38:38 | 只看该作者
再爆下去日志就把你机器硬盘吃满了
10#
发表于 2024-1-3 17:42:55 | 只看该作者
禁用密码登陆就行,随便扫去
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-1 17:57 , Processed in 0.068912 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表