全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 5269|回复: 18
打印 上一主题 下一主题

SSH被爆破了?

[复制链接]
跳转到指定楼层
1#
发表于 2010-7-13 15:12:50 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
用的Linode,SSH突然断开了,以为是网络问题没怎么注意,可是等了很久还是无法登录,发个ticket问客服,5分钟左右就回复了,说因为是unmanaged的所以不会帮忙详查,不过还是给了一些使用Lish的提示。后来直接改了密码,正常登陆。
打开日志,看到一大堆SSH试探登陆记录,全部来自125.77.107.212(福建省福州市电信),因为原来SSH的密码设置很简单,默认端口也没改,想是不是之前密码被爆破了。从无法登录到改回密码也有一个多小时的时间,不懂有没有被动过什么手脚,也没想过查下bash_history这些历史操作记录,就干脆直接重装系统了。
重装后一查日志又是一阵全部来自110.45.146.240(韩国)的SSH试探登陆,这才意识到加强SSH远程登录的安全性:更改SSH默认端口,设置更复杂的密码,最好禁止root登录,安装Denyhost。
新手学习linux,记录下来引以为戒。

评分

参与人数 2威望 +6 收起 理由
yxq4319 + 5 一起学习,吸取教训!
酥油茶 + 1

查看全部评分

19#
发表于 2010-7-14 09:09:29 | 只看该作者
什么人都有啊,扫ftp,扫ssh

唉,这鸟网络世界
18#
发表于 2010-7-14 08:05:37 | 只看该作者
用证书应该比较安全吧。
17#
发表于 2010-7-13 23:59:02 | 只看该作者
注意安全  加强安全
16#
 楼主| 发表于 2010-7-13 23:07:54 | 只看该作者
原帖由 Cat 于 2010-7-13 17:24 发表
你所说的无法登录是连接不上还是密码错误??

连描述都描述不清楚!!!!!!

就算被改了密码,你也不会断开的....重启ssh服务你也不会断开的...

检查自己的网络吧


或者是突然抽风断网而已 ...

登录SSH时提示“Authentication failed”,验证失败。没说清楚,谅解。
网络没有问题,以前也有过自己断开的,总是等等就好了,这次是断开后登录SSH就一直“Authentication failed”。之后用WinSCP登录,提示“拒绝访问”。
15#
发表于 2010-7-13 19:29:41 | 只看该作者

回复 13# 的帖子

如果不更改端口..每天都会有N个IP尝试爆破的

评分

参与人数 1威望 +20 收起 理由
shinko + 20

查看全部评分

14#
发表于 2010-7-13 19:27:27 | 只看该作者
我强烈建议你改为用证书登录。
13#
发表于 2010-7-13 18:57:53 | 只看该作者
原帖由 Cat 于 2010-7-13 17:24 发表
你所说的无法登录是连接不上还是密码错误??

连描述都描述不清楚!!!!!!

就算被改了密码,你也不会断开的....重启ssh服务你也不会断开的...

检查自己的网络吧


或者是突然抽风断网而已 ...


说的有道理,凡事还是要先查清楚!不过他后来说有来自韩国的IP试图登录SSH,这个应该不会错的
12#
发表于 2010-7-13 17:54:29 | 只看该作者
fail2ban比较全面一点。定制性也比较好
11#
发表于 2010-7-13 17:32:53 | 只看该作者
启用密匙连接
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-15 03:02 , Processed in 0.074193 second(s), 15 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表