美文网首页
服务器被扫了咋办?服务器安全简易设置

服务器被扫了咋办?服务器安全简易设置

作者: 在下GoGo闯 | 来源:发表于2018-08-20 20:10 被阅读226次

刚买的一台服务器,正导入备份数据中,忽然连不上了。

ssh登陆提示:Server unexpectedly closed network connection

反复重试多次,依旧。什么鬼?莫非运气不佳被GFW拦截了?但能ping通,必然不是。

过了1小时,本渣才能正常登陆。查看ssh登陆日志:

image

尼玛被爆扫了啊,刷不停的~~,1天内6万多个端口、1万个请求IP、53万次ssh登陆请求。1天共计86400秒,每秒尝试ssh登陆6次,竟如此残暴!这是不久要沦为肉鸡的节奏。

赶紧做出安全调整:

1、密码登陆改为密钥登陆

image

id_rsa.pub这个公钥下载至本地。

打开 /etc/ssh/sshd_config 这个文件,更改:

    Protocol 2
    PasswordAuthentication no
    PubkeyAuthentication yes
    AuthorizedKeysFile .ssh/authorized_key

值不对则改值;默认注释的则取消注释;

重启ssh:/sbin/service sshd restart

打开ssh客户端,登陆方式改为密钥登陆,试之,登陆成功。

再看ssh登陆日志:

image

世界安静了~~~

2、修改默认登陆端口

但本渣渣还是不放心,于是在改下端口。还是刚才的 /etc/ssh/sshd_config 文件,端口改为 65432 并取消注释:

image

重启ssh:/sbin/service sshd restart

ok,当前已“密钥登陆+非常用端口”。在想安全一些,可以:

1、创建ssh新用户,同时禁用root登陆

2、设置IP白名单,非白名单内的IP禁止登陆

不过日常使用比较麻烦,没配置。

===

微信公众号:流量贩子

GoGo闯的公众号

知识星球(日后有福利发之,比如一段能写黄段子的Python代码~~~)

GoGo闯的知识星球

相关文章

  • 服务器被扫了咋办?服务器安全简易设置

    刚买的一台服务器,正导入备份数据中,忽然连不上了。 ssh登陆提示:Server unexpectedly clo...

  • nginx配置后端口访问无法访问

    阿里云服务器安全组设置,添加该端口安全组规则

  • 阿里云ECS主机安装Jenkins 服务

    环境 登录云服务器 安装Jenkins 设置阿里云安全策略 阿里云控制台→云服务器 ECS→网络和安全→安全组→配...

  • Centos 7服务器操作

    1.阿里云服务器有安全设置,配置 Tomcat 的8080端口时需要设置安全策略 2.文件从本地上传到服务器 sc...

  • 2019-04-11

    香港站群服务器更安全 在租用站群服务器时,可根据自己的需求配置服务器,自由设置安全策略。还可根据站群情况在服务器托...

  • conda安装jupyter

    配置云服务器安全组 腾讯云服务器Ubuntu20.0安装miniconda、jupyter,notebook设置中...

  • axf项目部署

    一、阿里云服务器连接 重置密码 安全组设置 ssh root@39.108.157.16 二、服务器基本配置 虚拟...

  • Mac Apache WebServer 服务器配置

    1、Apache WebServer 配置 为了保证电脑的安全,必须设置用户密码。 2、配置服务器: 配置服务器的...

  • Django项目部署(Nginx+uWSGI)

    一、服务器连接 重置密码 安全组设置 ssh root@112.74.55.3 二、服务器基本配置 虚拟环境安装 ...

  • 服务器安全设置

    cmd下查看开放端口命令:netstat -aon 本地安全策略命令:secpol.msc

网友评论

      本文标题:服务器被扫了咋办?服务器安全简易设置

      本文链接:https://www.haomeiwen.com/subject/lsqriftx.html