网络上坏人是真多,安全问题不容忽视

0rz 2026-08-24 10:17 1

刚安装了pve很快就有大量的爆破日志,防火墙添加了固定IP访问22和8006端口,日志立马清净了。


目前pve的采取的安全措施:



  • ssh禁用密码只允许密钥登录

  • pve禁用root创建新的用户登录且密码长度为32位

  • 只允许自己两台小鸡的IP访问pve的22和8006端口(防止一台小鸡出问题把自己锁外面,不同商家不同地区的两台小鸡同时出故障的可能性还是很低的)

  • 在其中一台小鸡上用nginx反代8006端口并绑定域名证书使其可以随时随地打开后台进行操作管理

最新回复 (3)
  • chy 08-24 10:21
    1

    自动化爆破吧,放常用端口都会被爆

  • 缓慢前进 08-24 10:29
    2

    ^-^

    我都懒得改端口,默认22只允许密钥登录,

    有本事就把密钥爆破出来。

    日常的服务都docker化,端口用caddy反向代理出去,本身小鸡只开放80/443 22

    时不时就自动备份,炸了就回滚。

  • 0rz 楼主 08-24 11:35
    3

    @缓慢前进 #2 买小鸡第一步就是设置只允许密钥登录,第二步就是放自动备份脚本。

* 帖子来源NodeSeek
返回