全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
123
返回列表 发新帖
楼主: jaychou0716

初学者,vps如何防止被当肉鸡

[复制链接]
 楼主| 发表于 2020-8-6 19:12:25 | 显示全部楼层
苦艾酒 发表于 2020-8-6 19:11
那也可以改一下端口啊

好  我找个教程试试
发表于 2020-8-6 20:12:20 | 显示全部楼层
ssh端口改为22以外 并且仅允许指定ip访问(自己其它VPS的ip)
使用密钥 或者超长密码(比如300位随机字符)
80/443端口仅允许CDN对应ip访问
不使用一键脚本,如果迫不得已要用,在使用前仔细检查代码
发表于 2020-8-6 20:13:07 | 显示全部楼层
关机保平安,真的,我关了几台,其他的换ssh端口,然后其他端口全关
发表于 2020-8-6 20:19:29 | 显示全部楼层
修改vps密码,如果感觉密码太弱的话。

改ssh端口, google就行。

安装ufw(这个用法简单),只开放443 80 ssh端口
debian9 ufw 教程 https://www.howtoing.com/how-to-set-up-a-firewall-with-ufw-on-debian-9

只要不安装有后门的程序,基本上就没事了。
如果还要更安全,禁用密码登录,只用密钥登录;指定登录ssh的IP;新建非root用户进行ssh连接。
 楼主| 发表于 2020-8-6 20:21:54 | 显示全部楼层
mjj不是我 发表于 2020-8-6 20:19
修改vps密码,如果感觉密码太弱的话。

改ssh端口, google就行。

  大概懂了。

建非root用户登录是为了什么啊

点评

非root用户就是普通用户,是为了避免一些危险操作,也可以在root用户下用命令sudo调用有权限的帐号 ,如 sudo -u www php -m。  发表于 2020-8-6 20:33
 楼主| 发表于 2020-8-6 20:22:55 | 显示全部楼层
heihai 发表于 2020-8-6 20:13
关机保平安,真的,我关了几台,其他的换ssh端口,然后其他端口全关

你最皮
发表于 2020-8-6 20:24:33 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| 发表于 2020-8-6 22:30:30 | 显示全部楼层
llmwxt 发表于 2020-8-6 20:24
反正所有能上的安全策略都上就好!


我的安全策略就是改密码

。。 现在想鼓捣下怎么改端口,不敢下手啊,怕弄坏。
 楼主| 发表于 2020-8-6 22:32:19 | 显示全部楼层

可能是心理作用吧,应该没这么倒霉
 楼主| 发表于 2020-8-6 22:34:43 | 显示全部楼层
nsyncxy 发表于 2020-8-6 19:08
诶哟,不错哦,初学者有这个意识

主要是我闲得D疼

应该不需要考虑把,没啥人攻击我这小破站
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-10 13:04 , Processed in 0.062581 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表