rn小鸡被暴力破解攻击了

zt6659 2026-08-24 11:33 1

今天让codex分析了下小鸡:“过去 24 小时 SSH 服务写了约 66,729 行日志,这正是 journal 膨胀和额外内存/磁盘压力的主要来源,很可能是公网 SSH 扫描和爆破。前一天有 21,543 次 SSH 密码失败,且未启用 Fail2ban。”

最新回复 (17)
  • PunkFloyd 08-24 11:34
    1

    换端口,关密码登录。

  • jkjoy 08-24 11:34
    2

    你竟然不装fail2ban那怪谁

  • zt6659 楼主 08-24 11:35
    3

    @jkjoy #2

    装上了

  • jkjoy 08-24 11:35
    4

    @PunkFloyd #1 换端口也会有错误日志的..没卵用 还是要fail2ban的

  • PunkFloyd 08-24 11:36
    5

    @jkjoy #4

    Fail2ban必须开的

  • wesley9527 08-24 11:36
    6

    就这点小事。。。。

  • leic-山水 08-24 11:36
    7

    我换端口,改复杂密码,禁用日志

  • zt6659 楼主 08-24 11:37
    8

    @PunkFloyd #1

    我去弄下

  • spaceET 08-24 11:38
    9

    直接把ssh端口关闭 用机器代理节点访问ssh

    开玩笑

  • xuzeyu 08-24 11:38
    10

    关闭密码登录,开启密钥登录。再保险一点就改端口。

  • Na 08-24 11:39
    11

    关了日志就行了

  • Noemi 08-24 11:45
    12

    用密钥登录 改个高位端口

  • xpro 08-24 11:47
    13

    主要是要关闭密码登录,改高位端口也会被扫出来

  • mexun 08-24 11:48
    14

    @Na #11

    感觉不如关机

  • TomSoup 08-24 11:53
    15

    额 这不是很正常吗 看标题还以为真被暴力破解成功了 进来吃瓜

  • http401 08-24 11:55
    16

    正常 别把自己也防外面了就行 ^-^

  • Milesy 08-24 13:13
    17

    关键是未启用 Fail2ban ^-^

* 帖子来源NodeSeek
返回