小鸡怎样才安全

punisherpter 2026-09-10 13:00 1

这几天小鸡被入侵了,cpu使用率直接100,据说是被用来挖矿了。

最新回复 (22)
  • Na 09-10 13:00
    1

    关机

  • book思议 09-10 13:00
    2

    关机

  • hefengxiyu 09-10 13:00
    3

    删鸡

  • 应无所住 09-10 13:03
    4

    关机保平安

  • itxgo 09-10 13:04
    5

    一般没那么容易被入侵,是不是你安装未开源脚本导致的?

  • Ravens 09-10 13:04
    6

    你干了什么被入侵了?

  • kevinaa 09-10 13:05
    7

    给我保管

  • akiusagi 09-10 13:05
    8

    先重装,之后ssh关密码登录只允许密钥登录就行


    考虑到使用新设备临时上机的需求 可以装个webmin,但是要开验证器验证


    永远不要相信你的密码,即使你认为它很安全

  • Lemonadeccc 09-10 13:06
    9

    送我最安全

  • punisherpter 楼主 09-10 13:06
    10

    平时也就是刷流啥的,也没干啥

  • MJJYYDS 09-10 13:08
    11

    改密钥登录,禁止密码登录


    https://github.com/BeacherZ/key.sh

  • clockslow 09-10 13:09
    12

    @punisherpter #0 重装系统解决100%

  • Fate 09-10 13:10
    13

    少用来路不明的脚本

  • Maose 09-10 13:13
    14

    关机

  • Imokk 09-10 13:15
    15

    关机保平安


    或者用reinstall直接重装,并且一开始就只允许key,根本不送password的参数

  • 1x 09-10 13:17
    16

    关闭所有非必要端口,禁用 sshd,改用 Tailscale ssh,所有服务只由 Cloudflared 暴露到公网,并在 Cloudflare Zero Trust 设置认证

  • huaihuai 09-10 13:18
    17

    关闭密码登录 开启密钥对登录 打开fail2ban 白名单IP 服务不要开启公网访问 一般来说很安全了 ^-^

  • Heron 09-10 13:22
    18

    用密钥

  • tuviinvqcv 09-10 13:32
    19

    操作系统

    只使用还在维护与更新中的操作系统


    服务:

    使用 podman 或 docker 容器部署服务,与宿主机环境隔离

    使用 cloudflared 反向代理,不暴露服务器公网 IP,Access + WAF 控制访问者


    ssh:

    只允许白名单 IP 访问,禁用 root 登入 SSH,使用密钥登录

    使用两条内网穿透路径 tailscale + cloudflare mesh(备用) 登入 SSH,最后手段用 VPS 服务商的控制台登入

  • bzbj 09-10 13:37
    20

    密钥应该好一些

  • Carey 09-10 13:56
    21

    放生最安全 ^-^

  • punisherpter 楼主 09-10 17:50
    22

    感谢各位大佬的建议,我是小白一个,要一点点的消化。

* 帖子来源NodeSeek
返回