BUCKS
V2EX  ›  问与答

WTF? 49.88.112.112 //49.88.112.113

  •  
  •   BUCKS · Nov 5, 2020 · 2501 views
    This topic created in 2040 days ago, the information mentioned may be changed or developed.
    有人知道为什么这两个 IP 天天尝试登陆服务器至少 50 次么
    11 replies    2020-11-05 19:42:34 +08:00
    BrettD
        1
    BrettD  
       Nov 5, 2020 via iPhone
    爬虫
    BUCKS
        2
    BUCKS  
    OP
       Nov 5, 2020
    @BrettD 我是编程新手,但是服务器发的邮件上标着,这两个 IP 地址是尝试登陆 SSH,爬虫也会这样吗
    Showfom
        3
    Showfom  
    PRO
       Nov 5, 2020 via iPhone
    尝试爆破你 ssh

    fail2ban 装一下把他们屏蔽完事了
    jamry
        4
    jamry  
       Nov 5, 2020
    常事了。服务器加强安全措施吧,建议 SSH 这类端口放在 VPN 内才能访问;若是 standalone,改端口,强密码,关闭不必要的账号
    BUCKS
        5
    BUCKS  
    OP
       Nov 5, 2020
    @Showfom 这是装了 fail2ban 后的数量,XD
    BUCKS
        6
    BUCKS  
    OP
       Nov 5, 2020
    @jamry 用了密钥,是不是可以不用 vpn 啊
    locoz
        7
    locoz  
       Nov 5, 2020 via Android
    正常,批量扫弱口令的机器人,直接 ban 掉就好了
    boris93
        8
    boris93  
       Nov 5, 2020 via Android
    除了 fail2ban,还建议:
    1 、禁止 root 通过 SSH 登录。root 必须只能本机 sudo 或者 su
    2 、禁止密码登录,只允许证书登录
    BUCKS
        9
    BUCKS  
    OP
       Nov 5, 2020
    @boris93 第二条做到了,第一条不会惹
    BUCKS
        11
    BUCKS  
    OP
       Nov 5, 2020
    @boris93 Thank you, sweetie
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5853 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 56ms · UTC 01:49 · PVG 09:49 · LAX 18:49 · JFK 21:49
    ♥ Do have faith in what you're doing.