免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12345下一页
最近访问板块 发新帖
查看: 17049 | 回复: 45
打印 上一主题 下一主题

服务器不断遭受暴力攻击 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-07-19 09:45 |只看该作者 |倒序浏览
服务器进行了重新升级,结果这两天每天晚上都有许多人用暴力攻击SSH端口,下面是截选的部分,据我所知,这应该是利用软件暴力猜解密码吧?有没有办法设置每小时只能登陆几次,密码输入多少次后锁定,或者自动将恶意地址加入阻挡列表?

Jul 16 10:29:24  sshd[23332]: Failed password for root from 220.192.74.106 port 1660 ssh2
Jul 16 10:29:28  sshd[23336]: Failed password for root from 220.192.74.106 port 1661 ssh2
Jul 16 10:29:32  sshd[23338]: Failed password for root from 220.192.74.106 port 1662 ssh2
Jul 16 10:29:34 sshd[23339]: Failed password for root from 220.192.74.106 port 1663 ssh2
Jul 16 10:29:35  sshd[23342]: Failed password for root from 220.192.74.106 port 1664 ssh2
Jul 16 10:29:36  sshd[23344]: Failed password for root from 220.192.74.106 port 1665 ssh2
Jul 16 10:29:41  sshd[23364]: Failed password for root from 220.192.74.106 port 1666 ssh2
Jul 16 10:29:43  sshd[23366]: Failed password for root from 220.192.74.106 port 1667 ssh2
Jul 16 10:29:47  sshd[23368]: Failed password for root from 220.192.74.106 port 1668 ssh2
Jul 16 10:29:47  sshd[23370]: Failed password for root from 220.192.74.106 port 1669 ssh2
Jul 16 10:29:48  sshd[23372]: Failed password for root from 220.192.74.106 port 1670 ssh2
Jul 16 10:29:54  sshd[23383]: Failed password for root from 220.192.74.106 port 1671 ssh2

5个地址,我都已经查过了,都是被人黑掉以后用来攻击我的肉鸡而已。

论坛徽章:
0
2 [报告]
发表于 2005-07-19 09:56 |只看该作者

服务器不断遭受暴力攻击

用证书认证。

论坛徽章:
0
3 [报告]
发表于 2005-07-19 11:48 |只看该作者

服务器不断遭受暴力攻击

应该可以的

论坛徽章:
0
4 [报告]
发表于 2005-07-19 15:03 |只看该作者

服务器不断遭受暴力攻击

改用密钥认证的方式

论坛徽章:
0
5 [报告]
发表于 2005-07-19 15:50 |只看该作者

服务器不断遭受暴力攻击

我也遇到过此类问题。麻烦问下楼主,怎么样才能查出是肉鸡对你攻击?谢谢。

论坛徽章:
0
6 [报告]
发表于 2005-07-20 19:33 |只看该作者

服务器不断遭受暴力攻击

[quote]原帖由 "wangrujun"]我也遇到过此类问题。麻烦问下楼主,怎么样才能查出是肉鸡对你攻击?谢谢。[/quote 发表:



我也想问问

论坛徽章:
0
7 [报告]
发表于 2005-08-01 13:33 |只看该作者

服务器不断遭受暴力攻击

1。屏蔽PING回应。
2。修改SSH的端口号。
3。限制能访问SSH服务的区域。
用这三招,能让你的服务器安静下来。

论坛徽章:
0
8 [报告]
发表于 2005-08-01 18:40 |只看该作者

服务器不断遭受暴力攻击

原帖由 "zhouw68" 发表:
1。屏蔽PING回应。
2。修改SSH的端口号。
3。限制能访问SSH服务的区域。
用这三招,能让你的服务器安静下来。


以前我的这样,没办法,我就改了端口,现在放心多了、、、、、

论坛徽章:
0
9 [报告]
发表于 2005-08-01 21:16 |只看该作者

服务器不断遭受暴力攻击

原帖由 "权老实" 发表:


以前我的这样,没办法,我就改了端口,现在放心多了、、、、、

要是对方用ssh协议连接你不同的端口,还是能知道你ssh所用的端口,那怎么办呢

论坛徽章:
2
丑牛
日期:2013-09-29 09:47:222015七夕节徽章
日期:2015-08-21 11:06:17
10 [报告]
发表于 2005-08-02 08:56 |只看该作者

服务器不断遭受暴力攻击

改用key的方式就可以了,不要用密码验证
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP