大家使用🐔都是怎么保证安全的

proxyhub 2026-07-21 08:30 1

我是root改端口+ssh key后就没有防护措施了。

所有应用 root,

有的时候会监听0.0.0.0方便调试,

所有应用会设置域名cdn方便不同设备访问

最新回复 (21)
  • XiaLei 07-21 08:31
    1

    我是主要用密钥,把密码关了,然后再加一个IP锁,10分钟尝试5次

  • 电报 07-21 08:31
    2

    两个微信,只给现金,不转账。

  • aseenm 07-21 08:31
    3

    fail2ban

  • fetesbad-1 07-21 08:32
    4

    ai agent直接帮你运维。

    密钥登录+fail2ban

  • xq772 07-21 08:32
    5

    不要弱密码不要0.0.0.0

  • 我我我不是结巴 07-21 08:34
    6

    @电报 #2 好像不是一码事哈哈哈哈

  • syee 07-21 08:34
    7

    @aseenm #3

    这个咋用

  • lotfree 07-21 08:34
    8

    用127.0.0.1+反代,这样防火墙没配好也不会有暴露面

  • wt 07-21 08:35
    9

    建一个普通用户,禁root远程登录

    ssh改端口,22端口给endlessh

    我习惯用密码,不使用密钥

  • 西瓜霜1104 07-21 08:36
    10

    密钥或者密码复杂点就行了,我端口都不改的

    露个端口就能破的话,全世界服务器都得出事


    都是爆破密码进去的,20位混合随机,无人能爆

  • zl533 07-21 08:37
    11

    改ssh端口,禁止密码登录,密钥登录

  • sd3qs 07-21 08:37
    12

    楼上的方法都不错

  • nssk 07-21 08:38
    13

    改端口 密钥登录 禁密码

  • szsn 07-21 08:39
    14

    高位ssh端口+fail2ban

  • 买鸡狂魔 07-21 08:40
    15

    不开端口

  • carljia 07-21 08:41
    16

    @电报 #2 学到了不一样的知识

  • 买鸡狂魔 07-21 08:41
    17

    不用密码

  • aseenm 07-21 08:43
    18

    @syee #7 AI弄就好了

  • wzdq 07-21 08:52
    19

    这些基本够了

  • NID 07-21 09:02
    20

    你这全root+0.0.0.0监听,跟裸奔没啥区别啊……至少应用层用个非root用户跑吧,方便调试也别长期开着。再+fail2ban就够了

  • Zyhethan 07-21 09:19
    21

    一个月换一台机,反正也没啥重要的东西

* 帖子来源NodeSeek
返回