ssh 一定要改成高位随机端口

Hao 2026-08-24 03:22 1

以前以为 ssh 只需要把密码登录关了就好。今天看了一下系统日志和 fail2ban,发现即便没有开密码登录还是会被一直扫。这些脚本也是没有心,知道不可能成功还是继续扫。

还是改成高位随机端口暂避锋芒吧 ^-^


最新回复 (16)
  • Peng 08-24 03:23
    1

    我一直觉得密码强度够大就行,到现在我一直用的是默认的 22 ^-^

  • None 08-24 03:24
    2

    (帖子已被作者删除)

  • 爱伦·坡 08-24 03:24
    3

    这么勇吗?我以前22的时候一天被扫好几万次,哈哈哈

  • Peng 08-24 03:27
    4

    我从初中到现在一直都是这么干的,没出过事

    密码规则是"大写字母、小写字母、数字和特殊符号,并且在10位以上"

  • ufhy 08-24 03:27
    5

    换高位后可以把原本的22改成蜜罐, 这样还能看到每天有多少扫的

    而且一般22开了似乎就不会扫高位了的样子

  • Hao 楼主 08-24 03:27
    6

    我一直觉得密码强度够大就行



    其实也没啥问题,公网爆破脚本主要还是用一些公开的弱口令密码本去扫描,密码强度够大基本上是安全的,但是一直被扫也很烦,都不说别的,光那一大堆系统日志就够让人烦的

  • 爱伦·坡 08-24 03:28
    7

    你要是自己写的就还好,要是随机的就不太好了,不过我的密码规则也是这样,不过也就8位

  • Hao 楼主 08-24 03:29
    8

    换高位后可以把原本的22改成蜜罐, 这样还能看到每天有多少扫的



    这个好,如果用的云服务商的话,还可以把扫描 IP 加入云服务商控制台的防火墙里面,这样流量到不了你的系统就会被拦。

  • Peng 08-24 03:29
    9

    有特定规则的

    不过感觉有一个平台泄露的话,别人推出来其他平台密码也能登录其他平台了 ^-^

  • 爱伦·坡 08-24 03:31
    10

    所以还是能key就key吧,哈哈

  • ufhy 08-24 03:32
    11

    还是用密码管理器记录吧, 不过为了方便输入的话, 可以用当下的一个莫名其妙但好输入的词, 加上自己的规则, 这样各平台没法互推, 且易输入, 默认密码管理器们的强密码在极少数要手动输入的情况下还是比较痛苦的

  • double_two 08-24 03:33
    12

    我一般都不开放ssh端口,都是通过tunnel连

  • Hao 楼主 08-24 03:33
    13

    tunnel 出问题的话,会不会不小心把自己关外面了 ^-^

  • Peng 08-24 03:33
    14

    是这样的,但是我为了方便就没这么搞(

    平常生活的账号泄露就泄露了吧,也没什么值得看的 ^-^

  • double_two 08-24 03:35
    15

    暂时没遇到过,万一有问题还能去云服务商那里进去 ^-^

  • ( ⩌ ˰ ⩌) 08-24 03:57
    16

    高端口 + 仅密钥登入 就差不多了

    再不然就多次敲门

* 帖子来源Linux.do
返回