阿里云虚拟机被尝试登陆多次,还好哥的密码不是一般般的

来源:互联网 发布:java 替换特殊字符 编辑:程序博客网 时间:2024/05/24 02:20

/var/log/secure

今天查看虚拟机登陆日志,发现有被人尝试登陆,从详细日志看来可能使用的是某种自动化工具,从而知道网络险恶,人心叵测,不得不防啊,加固安全配置。


1.限制一个ip的尝试次数?

2.root密码禁止直接登陆

3.修改ssh端口

4.只允许固定ipssh登陆

5.把多次尝试登陆的ip加入黑名单/etc/hosts.deny

sshd:140.205.201.39:deny

sshd:218.244.148.132:deny

6.统计失败登陆ip尝试次数 cat /var/log/secure|grep Failed|awk '{print $13}'|uniq -c       

uniq -c可以用来计数

0 0
原创粉丝点击