全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 3675|回复: 12

[翻译] 防止ssh暴力破解的方式,反馈给论坛

[复制链接]
发表于 2014-12-1 15:42:24 | 显示全部楼层 |阅读模式
买了2欧以后,今天登录ssh,发现10000多次ssh登录失败的信息,心里一凉,可见有多少人在搞,攻击地址来自香港的机房,后在论坛发帖求助,帖子见:

2欧的服务器不停n多ssh非法登录错误
http://www.hostloc.com/thread-261562-1-3.html

后经帖子中几位的提示,自己baidu了一下,找到一段shell代码,自己修改了一点,经运行两个小时效果不错!特此感谢那几位兄弟的提醒,现在反馈会论坛,希望帮助到像我一样的新手@@@@@@@@

  1. #! /bin/bash

  2. cd /usr/local/src
  3. wget http://jaist.dl.sourceforge.net/sourceforge/denyhosts/DenyHosts-2.6.tar.gz
  4. tar zxf DenyHosts-2.6.tar.gz
  5. cd DenyHosts-2.6
  6. python setup.py install
  7. cd /usr/share/denyhosts/
  8. cp daemon-control-dist daemon-control
  9. chown root daemon-control
  10. chmod 700 daemon-control
  11. grep -v "^#" denyhosts.cfg-dist > denyhosts.cfg
  12. #start denyhosts
  13. usr/share/denyhosts/daemon-control start
  14. #add service to system
  15. cd /etc/init.d
  16. ln -s /usr/share/denyhosts/daemon-control denyhosts
  17. chkconfig --add denyhosts
  18. chkconfig --level 3 denyhosts on
  19. service denyhosts start
复制代码
发表于 2014-12-1 15:43:35 | 显示全部楼层
直接密钥登录不就行了,让他爆破去
 楼主| 发表于 2014-12-1 15:45:44 | 显示全部楼层
sfsren 发表于 2014-12-1 15:43
直接密钥登录不就行了,让他爆破去

也可以呀!但是想多学两招呵呵
发表于 2014-12-1 15:50:25 | 显示全部楼层
简单两步即可,更改SSH端口,禁止root用户直接登录
发表于 2014-12-1 15:51:11 | 显示全部楼层
换ssh端口,去除密码登录,改用PublicKey。  其实换端口就可以挡掉大部分扫描的。
发表于 2014-12-1 15:51:35 来自手机 | 显示全部楼层
sharking 发表于 2014-12-1 15:45
也可以呀!但是想多学两招呵呵

改了ssh端口号以后会少很多扫描,虽然不能从根本上解决问题,但大多数扫描都是针对22,极少数才是把端口都扫一遍(除非针对性入侵)

点评

说的真好!!!  发表于 2014-12-1 17:38
发表于 2014-12-1 15:53:11 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| 发表于 2014-12-1 15:59:35 | 显示全部楼层
高手大有人在,慢慢学习!!!!!!!!!!!!谢谢楼上各位
 楼主| 发表于 2014-12-1 16:02:36 | 显示全部楼层
我iptable的内容不熟悉,改了22为别的端口后,连接不上去了,所以就想其他办法,赶紧学习防火墙的知识,谢谢大家帮助,实践中成长真快!
发表于 2014-12-1 16:06:02 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-6 01:34 , Processed in 0.067052 second(s), 13 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表