全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 4018|回复: 18

SSH被爆破了?

[复制链接]
发表于 2010-7-13 15:12:50 | 显示全部楼层 |阅读模式
用的Linode,SSH突然断开了,以为是网络问题没怎么注意,可是等了很久还是无法登录,发个ticket问客服,5分钟左右就回复了,说因为是unmanaged的所以不会帮忙详查,不过还是给了一些使用Lish的提示。后来直接改了密码,正常登陆。
打开日志,看到一大堆SSH试探登陆记录,全部来自125.77.107.212(福建省福州市电信),因为原来SSH的密码设置很简单,默认端口也没改,想是不是之前密码被爆破了。从无法登录到改回密码也有一个多小时的时间,不懂有没有被动过什么手脚,也没想过查下bash_history这些历史操作记录,就干脆直接重装系统了。
重装后一查日志又是一阵全部来自110.45.146.240(韩国)的SSH试探登陆,这才意识到加强SSH远程登录的安全性:更改SSH默认端口,设置更复杂的密码,最好禁止root登录,安装Denyhost。
新手学习linux,记录下来引以为戒。

评分

参与人数 2威望 +6 收起 理由
yxq4319 + 5 一起学习,吸取教训!
酥油茶 + 1

查看全部评分

发表于 2010-7-13 15:14:03 | 显示全部楼层
支持一下,,,,没被下马算你走运
发表于 2010-7-13 15:15:41 | 显示全部楼层
悲剧了,你可以装一个SSH防爆破的软件呀,我记得上次谁说过来着
 楼主| 发表于 2010-7-13 15:17:18 | 显示全部楼层

回复 3# 的帖子

应该是Denyhost吧
发表于 2010-7-13 15:36:24 | 显示全部楼层
你密码设置复杂一些就可以了。
发表于 2010-7-13 15:42:25 | 显示全部楼层
我装了2个SSH防爆破软件,就像服务器,我从来都是什么的都要尝试,只有这样才会最终长久选择哪家。

评分

参与人数 1威望 +5 收起 理由
yxq4319 + 5 是要多尝试

查看全部评分

发表于 2010-7-13 17:01:19 | 显示全部楼层
原帖由 mslxd 于 2010-7-13 15:14 发表
支持一下,,,,没被下马算你走运
发表于 2010-7-13 17:24:39 | 显示全部楼层
你所说的无法登录是连接不上还是密码错误??

连描述都描述不清楚!!!!!!

就算被改了密码,你也不会断开的....重启ssh服务你也不会断开的...

检查自己的网络吧


或者是突然抽风断网而已

[ 本帖最后由 Cat 于 2010-7-13 17:26 编辑 ]
发表于 2010-7-13 17:28:47 | 显示全部楼层
安全性一定要注意啊
发表于 2010-7-13 17:29:45 | 显示全部楼层
原帖由 霸武邪皇 于 2010-7-13 17:28 发表
安全性一定要注意啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-6 08:23 , Processed in 0.063541 second(s), 6 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表