全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: ggp

[疑问] 你的VPS有没有漏洞?网站有没有漏洞?被攻击了该怎么办?

  [复制链接]
发表于 2019-12-4 17:47:57 | 显示全部楼层
我从买来就一直关机,没有人能够攻击我的vps!!!
 楼主| 发表于 2019-12-5 01:32:52 | 显示全部楼层
我从买来就一直关机,没有人能够攻击我的vps!!!

你的VPS账号也可能被暴力破解
发表于 2019-12-5 01:46:57 | 显示全部楼层
ico 发表于 2019-12-4 11:22
简单的防护就是改掉默认端口,例如22,3389,21和面板后台端口。 在禁止ping  然后网站程序选用WP这种级别的 ...

我認為改掉默認端口還不夠,尤其是ssh。
雖然改端口對於阻擋大範圍的ip暴力破解有效,但是對於針對性的攻擊就毫無作用了,因為掃描端口是很簡單的事。
對於ssh我認為起碼要關閉遠端root登入以及關閉密碼登入,一律用ssh key。
 楼主| 发表于 2019-12-5 09:36:16 | 显示全部楼层
没知识背景的小白看了也不会操作 操作了也不知道为啥操作 只是获得了一种错误的安全感 真是想做个小博客的都去买虚拟主机了 一瓶子不满半瓶子晃荡瞎折腾的也不在乎什么安全 出了问题重装拉倒

你这也算是中庸之道了
发表于 2019-12-5 09:51:41 | 显示全部楼层
感谢大佬科普,必须收藏!
 楼主| 发表于 2019-12-5 16:18:39 | 显示全部楼层
我認為改掉默認端口還不夠,尤其是ssh。
雖然改端口對於阻擋大範圍的ip暴力破解有效,但是對於針對性的攻擊就毫無作用了,因為掃描端口是很簡單的事。
對於ssh我認為起碼要關閉遠端root登入以及關閉密碼登入,一律用ssh key。

用ssh key也是可以的,但是对于小白来说门槛过高,使用随机密码也是可以的
 楼主| 发表于 2019-12-6 03:28:52 | 显示全部楼层
感谢大佬科普,必须收藏!

论坛里对于这方面的知识储备还是很少的,有必要写一篇了
 楼主| 发表于 2019-12-6 11:32:53 | 显示全部楼层
内容对于小白比较友好,可以直接照着做
发表于 2019-12-6 11:56:12 来自手机 | 显示全部楼层
支持科普帖子
 楼主| 发表于 2019-12-7 15:48:21 | 显示全部楼层
我觉得那个防火墙的规则可以优化很多
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-5 06:17 , Processed in 0.060733 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表