大家小心,最近ssh爆破攻击跟疯了一样,注意防范

dada 2026-03-16 10:38 1

我也是偶然翻看fail2ban的日志,发现最近几天日志量暴涨,疯狂探测尝试ssh的密码。请大家多多留意。

最新回复 (19)
  • 云楼汐 03-16 10:38
    1

    建议关掉密码登录,只使用公钥登录

    然后把端口放到不常见的端口上

  • Schrödinger 03-16 10:39
    2

    上周就遇到了,直接被干死了2次了。后来加了fail2ban,端口,防火墙才好了。

  • VrianCao 03-16 10:40
    3

    直接密钥登录啊,把密码登录关掉


    密钥登录多爽啊 还安全

  • NumPy 03-16 10:40
    4

    本帖使用社区公益推广,符合推广要求。我申明并遵循社区要求的以下内容:

    我的项目是免费使用的,无收费(变相收费、赞助)部分: 是
    我的帖子已经打上 公益推广 标签: 是
    我的项目属于个人项目,与公司或商业机构无关: 是
    我的项目不存在QQ、TG等群组引流: 是
    我的项目不存在非运营必要的网站引流: 是
    我的项目不存在为他人推广、AFF: 是
    我的项目无关联的商业项目: 是
    我的 GitHub 项目…
  • dada 楼主 03-16 10:46
    5

    已经是2万后的端口号了,只是公钥不方便,没法了。。。

  • dada 楼主 03-16 10:47
    6

    秘钥不方便,秘钥泄露影响更大,不然我也不想用密码呀。。。

  • dada 楼主 03-16 10:49
    7

    就是说,太疯狂了,估计ai打下好多肉鸡,然后用肉鸡来跑的攻击。。。

  • Schrödinger 03-16 10:59
    8

    看了下日志,好多digital ocean的ip

  • 传送申 03-16 11:01
    9

    中短期内,系统的安全问题将异常严峻

  • weiL 03-16 11:01
    10

    用的宝塔 怎么看日志有没有被渗透啊

  • VrianCao 03-16 11:02
    11

    首先密钥可以加密码,也就相当于双层加密。如果有1Password等软件还可以实现仅允许生物识别认证后才授权密钥


    其次密码的爆破控制权不在你,而密钥控制权在你自己手里,一个是别人随时都可以爆破,一个是要把你的电脑黑掉才能获取


    密钥正常情况下几乎不会泄漏,只要老老实实命令行操作,私钥难以泄漏的

  • Muse 03-16 11:02
    12

    密码管理器接管授权。

  • z 03-16 11:07
    13

    两台VPS,目前RN的有大量SSH日志

  • dada 楼主 03-16 11:09
    14

    嗯嗯,好方法。主要是确实不方便,因为经常要在新机器里用ssh、scp。。。

  • wyjistest 03-16 11:10
    15

    12位大小写加字符的密码加fail2ban,随便它爆破。

  • VrianCao 03-16 11:14
    16

    这时候你就需要一个密码管理器了

  • z 03-16 11:17
    17

  • mcc 03-16 11:31
    18

    之前我也很烦恼这个 后面我用 1panel 面板直接登录 ssh 然后把对外的 22 端口给关了 ^-^

  • zj.z 03-16 11:35
    19

    热门商家就是这样的

* 帖子来源Linux.do
返回