免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 5492 | 回复: 11
打印 上一主题 下一主题

[FreeBSD] 怎样保证freebsd系统即使在被攻击的情况下ssh依然可以连接? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-05-20 10:51 |只看该作者 |倒序浏览
有几个不成熟的想法
一种是给ssh开两个端口保留22,再添加一个比较大的端口(apache是可以同时listen几个的),或者有什么方法可以弄一个假的22端口做诱饵?
还有现在在用IE访问http://xxx.xxx.xxx.xxx:22的时候会显示
SSH-2.0-OpenSSH_4.2p1 FreeBSD-20050903 Protocol mismatch.

怎样关掉它?

论坛徽章:
0
2 [报告]
发表于 2006-05-20 11:13 |只看该作者
坛子里有改ssh版本号的方法,你搜下。

个人认为改版本号和端口没有意义。其实用密钥方式登陆,就行了,让他去试。。。

论坛徽章:
0
3 [报告]
发表于 2006-05-20 13:22 |只看该作者
原帖由 yzz163 于 2006-5-20 11:13 发表
坛子里有改ssh版本号的方法,你搜下。

个人认为改版本号和端口没有意义。其实用密钥方式登陆,就行了,让他去试。。。


密匙认证和改端口号结合比较好。要是单纯密匙认证,好多扫描软件扫描22端口猜密码,虽然没危险但看着心烦。

论坛徽章:
0
4 [报告]
发表于 2006-05-20 13:34 |只看该作者
同意,
天天看到系统日志里那么多的无聊的扫描,真烦

论坛徽章:
0
5 [报告]
发表于 2006-05-20 14:07 |只看该作者
那能不能同时给ssh开两个端口呢?再有我试了一下同时开10个telnet 22窗口,好像之后的连接就都被拒绝了(好像就是传说中的拒绝服务攻击),如果这样,哪天网站被黑,在攻击一下22端口我就彻底和我的服务器断绝联系了……

论坛徽章:
0
6 [报告]
发表于 2006-05-20 16:58 |只看该作者
分开两次用不同的配置文件启动sshd,就可以用两个端口了,
不知道ssh是否接受传递配置文件的方法,如果可以的话
就可以打开两个端口。

论坛徽章:
2
IT运维版块每日发帖之星
日期:2015-10-05 06:20:00操作系统版块每日发帖之星
日期:2015-10-05 06:20:00
7 [报告]
发表于 2006-05-20 21:58 |只看该作者
我记得PF可以让ssh有比较高的优先级,你如果你有兴趣去看看其他的防火墙

论坛徽章:
0
8 [报告]
发表于 2006-06-14 19:06 |只看该作者
没有弄过,有兴趣。

论坛徽章:
0
9 [报告]
发表于 2006-06-16 18:33 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
pczz 该用户已被删除
10 [报告]
发表于 2006-06-27 04:30 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP