免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 5069 | 回复: 12
打印 上一主题 下一主题

ssh的安全性问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-12-18 17:59 |只看该作者 |倒序浏览
我今天查看了下auth.log,发现了有很多的


Dec 15 15:00:01 host sshd[28907]: Invalid user netware from 213.113.42.58
Dec 15 15:00:05 host sshd[28928]: Invalid user pantera from 213.113.42.58
Dec 15 15:00:08 host sshd[28930]: Invalid user parker from 213.113.42.58
Dec 15 15:00:12 host sshd[28932]: Invalid user passwd from 213.113.42.58
Dec 15 15:00:15 host sshd[28935]: Invalid user penguin from 213.113.42.58
Dec 15 15:00:18 host sshd[28937]: Invalid user peter from 213.113.42.58
Dec 15 15:00:22 host sshd[28939]: Invalid user mandela from 213.113.42.58
Dec 15 15:00:25 host sshd[28941]: Invalid user phil from 213.113.42.58
Dec 15 15:00:28 host sshd[28943]: Invalid user phish from 213.113.42.58
Dec 15 15:00:32 host sshd[28945]: Invalid user piano from 213.113.42.58
Dec 15 15:00:35 host sshd[28947]: Invalid user pizza from 213.113.42.58
Dec 15 15:00:38 host sshd[28949]: Invalid user porsche911 from 213.113.42.58
Dec 15 15:00:42 host sshd[28951]: Invalid user prince from 213.113.42.58
Dec 15 15:00:45 host sshd[28953]: Invalid user punkin from 213.113.42.58
Dec 15 15:00:49 host sshd[28957]: Invalid user pyramid from 213.113.42.58


这样的探测我的帐户的连接,为了防止这样的探测的发生,应该做些什么准备,好象坛子里有个脚本可以控制下的(同时加了防火墙的),象我是外面连接ssh的,很害怕万一防火墙设置错误连不系统,有什么好的办法

论坛徽章:
0
2 [报告]
发表于 2006-12-18 19:13 |只看该作者
用 public-key 验证,不要 password

论坛徽章:
0
3 [报告]
发表于 2006-12-27 05:13 |只看该作者
如果你用pf

用max-src-conn来控制。
记得要配合experitable

论坛徽章:
2
丑牛
日期:2013-09-29 09:47:222015七夕节徽章
日期:2015-08-21 11:06:17
4 [报告]
发表于 2006-12-27 07:59 |只看该作者
用key方式吧,一劳永逸

论坛徽章:
2
技术图书徽章
日期:2013-09-04 15:21:51酉鸡
日期:2013-11-01 21:20:20
5 [报告]
发表于 2006-12-27 12:13 |只看该作者
换个端口可以防范绝大部分刺探. 这年头还有多少使用标准端口的?

论坛徽章:
0
6 [报告]
发表于 2006-12-27 12:16 |只看该作者
/etc/ssh/sshd_config     改Port 1234   注意前面的#去了

最简单一点的办法了

论坛徽章:
0
7 [报告]
发表于 2006-12-27 12:46 |只看该作者
原帖由 mirnshi 于 2006-12-27 12:13 发表
换个端口可以防范绝大部分刺探. 这年头还有多少使用标准端口的?


换个端口并不能增加服务器的安全性

论坛徽章:
0
8 [报告]
发表于 2006-12-27 14:52 |只看该作者
除了 public-key 认证,其他一概封锁,且只许某些特定用户可通过ssh登录。

劝君买本 奥莱理 出版的 <<SSH权威指南>>

论坛徽章:
0
9 [报告]
发表于 2006-12-27 15:11 |只看该作者
在 /etc/pf.conf 中加入:

block in quick proto tcp from any os "Linux" to any port ssh

然后启用pf。

论坛徽章:
0
10 [报告]
发表于 2006-12-27 15:12 |只看该作者
具体的可以参见我的这篇笔记:

http://blog.delphij.net/archives/001610.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP