小鸡被爆破了 22 万次

小满 2026-09-18 00:19 1

root@VM-24-13-opencloudos ~# sudo grep "Failed password" /var/log/secure | awk '{print $(NF-3)}' | sort | uniq -c | sort -rn | head -20
87752 51.222.47.156
38241 51.89.42.211
35064 51.91.64.198
28004 5.39.112.209
6555 151.80.20.36
3007 204.76.203.83


腾讯云的服务器,SSH 端口 22 一直开着没改。

一直没注意,前几天免费升配的 时候 查 CPU 型号看到有 4000+次 密码错误,查了一下结果已经打了 22 万次了。

各位 MJJ 可得看好自己的小鸡

最新回复 (28)
  • Oriens 09-18 00:21
    1

    现在拿到手都是第一时间改端口禁密码登录,只能密钥

  • bigbutt 09-18 00:24
    2

    一直被爆破有什么影响吗,从来没用过秘钥 ^-^

  • xq772 09-18 00:24
    3

    随便爆,平时看都懒得看,能爆破成功小鸡我就不要了

  • kshy233 09-18 00:25
    4

    网络扫描太狠了

  • chenhaoyujj 09-18 00:27
    5

    亚太都正常的

  • barry66688 09-18 00:27
    6

    那说明小鸡不怎么样

  • kangaroo 09-18 00:27
    7

    最近用这个绑定到22端口来困住攻击者 https://github.com/shizunge/endlessh-go

    一直都有ip尝试登录 会被困住好久 哈哈哈

  • casiuna 09-18 00:30
    8

    fail2ban

  • SanfordBayer 09-18 00:35
    9

    常用端口太容易被扫了 ^-^

  • Reanalyze29 09-18 00:36
    10

    在平台开启防火墙只允许自己的IP访问22端口

  • quanquan 09-18 01:03
    11

    @Reanalyze29 #10 这个怎么做?我感觉我有的小鸡密码太简单了

  • 当浮一大白 09-18 01:13
    12

    不改肯定包被扫的,再怎么说起码也得改掉默认的22

  • Reanalyze29 09-18 01:16
    13

    @quanquan #11 几乎所有vps商家的后台管理都有防火墙功能啊,甲骨文是安全规则,vmiss也有防火墙规则,你可以设定只允许一个IP或IP段访问22端口。

    如果你是直连vps,而你家是动态公网IP,通常前面有一定前缀固定不变的,如我家是前16位固定不变,你可以设置允许来源IP如 111.111.0.0/16 访问22端口。这样就是挡掉绝大部分危险访客,你家附近的人攻你的小鸡的可能性是极小的。

    如果你是通过另一台小鸡代理访问这台小鸡,则更安全,直接只允许另一台小鸡的IP访问,来源IP就是填 111.111.111.111/32。

    我现在所有小鸡的ssh都是通过相互代理访问,像小鸡abc的22端口仅可以通过小鸡d的IP访问,然后小鸡d的22端口仅允许小鸡a的IP访问。

  • xuface 09-18 01:17
    14

    不明觉厉

  • gunmu 09-18 01:55
    15

    小鸡真忙

  • dreamfact 09-18 03:07
    16

    我用白名单

  • hiroqu 09-18 03:11
    17

    我的机子就装了个fail2ban,每天看探针都是正常运行。

  • 冠希陈 09-18 03:24
    18

    那么狠

  • ryd0r 09-18 04:26
    19

    上fail2ban或者蜜罐,看用途

  • heian9119 09-18 04:28
    20

    SSH端口敢不改,勇士

  • cerha 09-18 06:55
    21

    研究下fail2ban

    ^-^

  • chenzhihuiiiii 09-18 07:08
    22

    正常,禁掉密码,再开个fail2ban应该差不多了

  • 四季予你 09-18 07:10
    23

    你不开 fail2ban 吗

  • 1952444901 09-18 08:37
    24

    @bigbutt #2 密码不是太弱倒是很难被撞库破掉,问题是扫描本身也是会消耗你的CPU性能的……

  • Tomas369 09-18 09:35
    25

    正常的。一个月被扫5万-10万次

  • lehuoyisheng 09-18 15:27
    26

    大厂鸡就是这样

  • Kismet0123 09-18 15:31
    27

    阿里云也是一样,大厂都这样

    ^-^

  • zyy-166 09-18 15:38
    28

    我看了下我的还被爆了2万次

* 帖子来源NodeSeek
返回