全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 2672|回复: 25

[疑问] VPS安全加固

  [复制链接]
发表于 2020-7-4 01:02:08 | 显示全部楼层 |阅读模式
本帖最后由 Alanku 于 2020-8-5 11:24 编辑

之前试过vps登录不上,而且ssh经常掉线,很纳闷,ping了域名,域名没被墙,后来发现,原来机子正在被ssh爆破,最多的一个ip多达6000多次,从早扫到晚。。。。。然后,我就上网搜索了一下vps安全加固的教程,汇总一下分享给大家。当然啦直接使用秘钥登录是最安全的,我这里以Debian系为例,展示一下用密码登录vps的安全加固方法。

1. 更换ssh端口
   nano /etc/ssh/sshd_config
   Port = 【你的ssh端口】建议1000以上高端口
   service sshd restart # 重启生效

2. 开启防火墙ufw
   apt install ufw
   ufw allow 80
   ufw allow 443
   ufw allow 【你的ssh端口】
   ufw enable
   ufw delete allow 80 # 删除允许80端口的规则
   ...

3. 安装fail2ban防止SSH暴破
   cd /etc/fail2ban
   cp jail.conf jail.local
   nano jail.local # 排除自身ip,ignoreip处加上自己的ip,sshd处更改端口为【你的ssh端口】,换行并加上 enabled = true
   service fail2ban restart #启动fail2ban服务
   systemctl enable fail2ban #设置开机自启
   

4. 定期检查登录日志
   cat /var/log/auth.log | grep Accepted
   cat /var/log/auth.log | grep Failed

至此一台安全可靠的小鸡设置完毕!

补充:
仅支持秘钥登录的vps(如GCP、AWS等大厂)如何添加新用户并赋予sudo权限
adduser newuser
usermod -a -G sudo newuser
发表于 2020-7-4 01:03:42 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2020-7-4 01:04:06 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2020-7-4 01:34:44 | 显示全部楼层
就这?我装机必备脚本里设置错一次密码就封ip七天,一点都不慌
发表于 2020-7-4 01:36:22 | 显示全部楼层
jiuqimax 发表于 2020-7-4 01:34
就这?我装机必备脚本里设置错一次密码就封ip七天,一点都不慌

求个必备脚本
发表于 2020-7-4 02:27:42 | 显示全部楼层

https://www.hostloc.com/thread-700874-1-1.html
发表于 2020-7-4 05:12:17 | 显示全部楼层
在同一内网下准备了一台机器用于port knocking
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-26 17:06 , Processed in 0.061427 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表