ssh改低位端口(100以内)&20位随机大小写数字特殊字符密码安全性怎么样?

eqvvbi-231 2026-09-18 00:34 1

手里的🐔都是这么搞的,有必要增加安全性吗(比如改到高位端口,上密钥登陆)?

有必要加安全性吗?


nsapp://vote?id=3181 (公开投票)

最新回复 (27)
  • Kev 09-18 00:35
    1

    安装fail2ban,设置仅密钥登录,密钥设置完建议先另外打开窗口先测试一下,不然容易把自己也锁了

  • uty-yodit 09-18 00:35
    2

    上密钥登录就好了

  • C2H6O-god 09-18 00:35
    3

    配置跳板,只允许跳板ip登录

  • mashiirou 09-18 00:37
    4

    密码够复杂就够了,其实不那么复杂也跑不出来的 ^-^

  • cooreenb 09-18 00:37
    5

    随便设置个复杂点的密码基本都破不开,被后入成功基本都是装的软件有洞或者系统有洞,在系统密码和链接端口上做文章没有用。

  • kejilion 09-18 00:37
    6

    直接关了SSH 用面板访问 像这样

  • dylana 09-18 00:39
    7

    密钥+高位

  • xshell 09-18 00:39
    8

    靠密码爆破也没那么容易的 大部分是各种漏洞入侵的 除非你用123456这种密码

  • sihasihainns 09-18 00:49
    9

    被人暴力跑一边字典就知错了 ^-^

    其实只要改掉22基本可以规避大部分脚本攻击,然后在上个fail2ban,基本没有啥可能是直接跑密码登录的

  • eqvvbi-231 楼主 09-18 00:50
    10

    @sihasihainns #9 20位随机大小写数字特殊字符还能被暴力攻破吗?

  • sihasihainns 09-18 00:54
    11

    @eqvvbi-231 #10 就算不可能暴力攻破但我也看着不爽,我记得我当初有台小鸡留着22端口那个ssh日志有十几m这么大,全是同一个ip跑的 ^-^

  • loganyoyo 09-18 01:03
    12

    我是 1w以内端口+禁止root登录

    然后单独开一个普通用户用来登录(只能用密钥)和跑rootless-docker

    sudo -i 输入32位密码才能到root

    个人觉得老安全了 ^-^

  • 金秋天jj 09-18 01:07
    13

    一般欧美的线路母鸡防御都比亚太强很多,裸奔都没事

  • 当浮一大白 09-18 01:10
    14

    我是高位端口加强密码,我觉得改个ssh端口就行了,一台服务器65535个端口,全网又那么多ip,不至于真一个个端口扫过去然后再去爆破吧,那也太浪费时间了

  • loganyoyo 09-18 01:14
    15

    @当浮一大白 #14 就怕被针对 ^-^

  • gunmu 09-18 01:53
    16

    直接上密钥

  • corenuclear 09-18 06:41
    17

    密钥登录更省心

  • 四季予你 09-18 07:16
    18

    端口不改都没问题,密钥登录加上 fail2ban,我不信他能爆破

  • zha8 09-18 07:22
    19

    改个复杂密码就行了

    改端口意义不大

    想真正安全还得上防火墙

    不会防火墙那就手搓客户端加新协议吧

    私有协议没了特征连尝试连接你的人都没了

  • fsxitutu 09-18 07:27
    20

    防君子不防小人 ^-^

  • 1x 09-18 07:50
    21

    禁用 ssh 端口,只从 Tailscale 访问,或者干脆用 Tailscale ssh,密码都不用记

  • wawu 09-18 08:13
    22

    最关键还是看你觉得自己要防护什么级别


    防爆破的话,爱啥端口啥端口,密码超级无敌长+限流


    但你要是怕日志和访问被塞爆,就扔到高端口去


    要是不介意那点被爆破的流量和日志空间,那还是爱咋咋


    甚至你要是更极端,不只用ufw,也是用厂商提供的云防火墙,甚至只允许特定ip访问,甚至魔改协议


    安全这东西有时候更像木桶效应,重点不在于你哪方面做得多好,而是哪里都别整活出差错 ^-^

  • RealAntonio 09-18 08:19
    23

    设置仅密钥登录、仅白名单 IP可登录


    这两项足矣

  • NikoCera 09-18 08:31
    24

    密钥+高位+跳板

  • A7urT6s9dmV3pR8 09-18 08:49
    25

    禁止IP4登录就行 ^-^

  • Sayhi 09-18 08:52
    26

    随机12位 高位端口

    基本就很安全,就是扫描爆破的狠了 可能SSH服务挂了,

  • kxix123 09-18 13:33
    27

    密钥是最安全的,端口不用改,好水的帖子

* 帖子来源NodeSeek
返回