免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: tony_list
打印 上一主题 下一主题

服务器不断遭受暴力攻击 [复制链接]

论坛徽章:
0
31 [报告]
发表于 2008-05-28 17:15 |只看该作者

改端口

改了这个端口 ,扫描一下就知道新的端口了

论坛徽章:
0
32 [报告]
发表于 2008-05-30 09:28 |只看该作者
DenyHosts阻止SSH暴力破解最好的方法
http://cndefu.blog.163.com/blog/static/5939318820081299363382/

[ 本帖最后由 lFANS 于 2008-5-30 09:30 编辑 ]

论坛徽章:
0
33 [报告]
发表于 2008-06-02 16:21 |只看该作者
deny ip from any to any

论坛徽章:
0
34 [报告]
发表于 2008-06-02 16:32 |只看该作者
改端口,设置SSH服务区域  还是挺管用的.

论坛徽章:
0
35 [报告]
发表于 2008-06-03 09:12 |只看该作者
你的思路开扩,好。
1。升级SSH,IPTABLES,VSFTP等软件到最新版。
2。限制能访问SSH服务的区域,甚至用MAC地址限制访问。
3。密码复杂化。
4。关闭TELNET服务。
5。还有很多。
6.knockd软件吧!

论坛徽章:
0
36 [报告]
发表于 2008-06-03 10:09 |只看该作者
如果有钱,使用IPS也可以,可以自动阻断相关攻击IP地址的

论坛徽章:
0
37 [报告]
发表于 2008-06-03 11:04 |只看该作者
原帖由 zhouw68 于 2005-8-5 16:37 发表

是我没说清楚。我的意思是:
我们自己的笔记本电脑的MAC和家里电脑的MAC地址。
对这二个地址开放,别的全屏蔽访问。
用MAC地址绑定,是指认可安全的MAC。
sorry.

跨网段的访问,是不能用MAC的!
还是用防火墙吧,系统自带的或者硬件防火墙皆可,限制使用ssh的源地址。

论坛徽章:
0
38 [报告]
发表于 2008-06-04 10:49 |只看该作者
1.改变ssh端口
2.通过防火墙控制登陆IP,
3.记录攻击IP

论坛徽章:
0
39 [报告]
发表于 2008-06-04 14:13 |只看该作者
[quote]原帖由 权老实 于 2005-8-1 18:40 发表


这个有效!

论坛徽章:
0
40 [报告]
发表于 2010-01-04 12:12 |只看该作者
先做蜜罐套住了在分析,别着急让他下线!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP