老谢博客

  • 首页
  • WordPress
  • 网络技术
  • 乱七八糟
  • 运维技术
  • 给我留言
  • 关于老谢

谁偷走了我的密码?

分类:运维技术日期:2012-02-20 - 18:26:11作者:老谢

本文核心:强烈建议vpser们修改自己的ssh端口以及设置更复杂的密码,甚至禁止root远程登录

一直听朋友说,网上很多无聊的人扫服务器密码,老谢不以为然,以为不会有那么多无聊的人,虽然老谢早就修改了ssh端口以及使用了随机生成的复杂密码,但是为了验证是否真的有那么无聊的人存在,老谢把一台闲置的vps端口改成了默认的22,一周后查看日志,震精了

Shell
[root@test ~]# cat /var/log/secure|awk ‘/Failed/{print $(NF-3)}’|sort|uniq -c|awk ‘{print $2″=”$1;}’
112.216.140.51=129
122.227.232.158=246
125.211.221.117=15
128.46.93.59=15
180.151.96.175=1713
211.144.37.41=458
219.140.165.85=18
223.165.6.67=1
61.253.249.157=54


180.151.96.175这个印度的ip,居然尝试过1713次暴力破解,布吉岛是哪个蛋疼的家伙,由此可见,改ssh端口,复杂的密码,是完全有必要的!曾经有一个网友找我配置过pptp,他的root密码居然是7位的简单字母+数字,这种密码很轻松就被破解掉了!

被入侵的危害:

1.用作肉鸡,向外发起攻击
2.自己的数据失窃
3.利用自己的vps发送Spam
4……

如何尽量防止自己的root密码被暴力破解

1.修改ssh端口号
2.设置复杂的root密码
3.禁止root远程登录
4.利用脚本,自动deny密码错误超过3次的ip
5……

附上命令:

cat /var/log/secure|awk '/Failed/{print $(NF-3)}'|sort|uniq -c|awk '{print $2"="$1;}'

cat /var/log/secure|awk '/Failed/{print $(NF-3)}'|sort|uniq -c|awk '{print $2"="$1;}'

原文地址 : https://www.xj123.info/2532.html

本站遵循 : 署名-非商业性使用-相同方式共享 2.5 中国大陆 (CC BY-NC-SA 2.5)

版权声明 : 原创文章转载时,请务必以超链接形式标明文章原始出处

Tags: ssh , vps , 安全
  • 上一篇:吐槽の超淫乱!(重口、慎入)
  • 下一篇:HDWIKI 安装提示Access Denied解决方案
35条评论
  1. 软件盒子 说:

    没使用VPS

    POST:2012-02-20 20:00 回复
    • 老谢 说:

      @软件盒子 不爱折腾虚拟主机也足够用了

      POST:2012-02-21 10:34 回复
  2. 大D 说:

    我勒个去。。。
    根本都没考虑这问题。。。

    POST:2012-02-21 01:53 回复
    • 老谢 说:

      @大D 嘿嘿,查查有木有暴力猜解记录吧

      POST:2012-02-21 10:35 回复
      • 独角鲸 说:

        我也从来没有考虑过这种问题。。- -!

        POST:2012-02-22 23:28 回复
  3. 鳳梨果凍 说:

    擼過。。。。不懂= =。。。。

    POST:2012-02-21 12:29 回复
    • suN 说:

      你也能撸???

      POST:2012-02-21 21:25 回复
      • 老谢 说:

        @鳳梨果凍 @sun 帮你@ = 。=

        POST:2012-02-21 21:39 回复
        • suN 说:

          好害羞…

          POST:2012-02-21 21:52 回复
          • 老谢 说:

            @suN 再见,不送

            POST:2012-02-21 22:13 回复
            • suN 说:

              不走

              POST:2012-02-21 22:14 回复
  4. Demon 说:

    虚拟机可以省心。

    POST:2012-02-21 16:23 回复
  5. davelv 说:

    200.251.193.130=18917

    我这边也很多

    POST:2012-02-21 17:57 回复
    • 老谢 说:

      @davelv 还是改掉端口安全一些

      POST:2012-02-21 18:22 回复
  6. suN 说:

    我靠
    你靠
    他靠

    POST:2012-02-21 18:03 回复
    • 鳳梨果凍 说:

      大家靠,才是真的靠 -。-

      POST:2012-02-21 21:05 回复
    • 老谢 说:

      @suN 偶这里会有小朋友访问的,别把小朋友带坏了!

      POST:2012-02-21 21:09 回复
      • suN 说:

        老谢你这话什么意思..平时找我要sis和cl的地址我都给你了..

        POST:2012-02-21 21:25 回复
        • 老谢 说:

          @suN 嘘….有木有好种纸共享~~!

          POST:2012-02-21 21:36 回复
          • suN 说:

            有!!!

            POST:2012-02-21 21:37 回复
            • 朱定聪的博客 说:

              我也要~~

              POST:2012-02-21 23:26 回复
  7. 帅哥 说:

    刚写的一个关于强壮密码服务的推介,对你优惠有所帮助。http://shuaige.me/flowerpassword.orz

    POST:2012-02-21 18:43 回复
  8. 朱定聪的博客 说:

    0.0 一直都是使用复杂型密码~~~

    POST:2012-02-21 23:26 回复
  9. su 说:

    不知道了啊

    POST:2012-02-22 11:12 回复
  10. imlin 说:

    林子大了什么鸟都有啊

    POST:2012-02-22 11:13 回复
  11. h3lpless 说:

    拿到权限,什么都可以干~~

    POST:2012-02-22 20:57 回复
    • 老谢 说:

      @h3lpless 上段时间看一个群里说某版本内核有提权的漏洞

      POST:2012-02-23 14:01 回复
  12. 罗伊 说:

    我一般都是随机生成的25位混合密码,让他破去。

    POST:2012-02-23 13:58 回复
    • 老谢 说:

      @罗伊 够狠,我才12位

      POST:2012-02-27 13:25 回复
  13. VPS ROLL 说:

    那个命令在Debian系统下无法运行??我怎么输入老是提示
    -bash: syntax error near unexpected token `}

    POST:2012-02-27 13:23 回复
    • 老谢 说:

      @VPS ROLL 命令已添加到本文末,你再试试,上面的全角半角有问题

      POST:2012-02-27 13:29 回复
    • 老谢 说:

      @VPS ROLL debian的日志位置应该和centos不一样,没用过debian – -!!

      POST:2012-02-27 13:39 回复
  14. 孤雨 说:

    这个不错~转发!感谢!

    POST:2012-02-28 00:33 回复
    • 老谢 说:

      @孤雨 感谢支持

      POST:2012-02-28 19:37 回复
  15. 悲剧 说:

    我的比你多多了!
    cat /var/log/secure|awk ‘/Failed/{print $(NF-3)}’|sort|uniq -c|awk ‘{print $2″=”$1;}’
    121.11.153.242=12
    125.64.43.154=13
    210.118.169.5=179
    210.211.100.172=46
    212.158.161.29=4
    212.76.224.78=40
    221.8.77.102=35
    49.212.157.204=1206
    58.51.95.75=3
    71.180.163.186=12
    74.81.94.2=2
    82.165.193.168=3
    85.17.20.112=262
    85.206.130.209=5376
    85.25.153.99=16

    POST:2012-07-04 17:33 回复
发表评论 点击取消评论.

*必填

*必填

  • 文章归档
  • 子网计算
  • 我的共享
  • 锻炼计划
  • 给我留言
  • 关于老谢
2023年 4月
一 二 三 四 五 六 日
 12
3456789
10111213141516
17181920212223
24252627282930
« 10月    

最新文章

  • 2021好久没更新博客
  • Zabbix监控oxidized备份状态
  • Zabbix 5.0 LTS版本MySQL表分区及编译安装随记
  • centos7.9部署oxidized自动备份交换机配置
  • Surface Pro 4更换屏幕与电池
  • VCSA中删除horizon view链接克隆生成的replica-受保护副本
  • Esxi6.7U3安装SanDisk Fusion-io 1.3T ioscale Pci SSD加速卡驱动
  • 搭建ELK日志系统分析处理fortigate的syslog日志
  • 华为USG防火墙配置NAT映射回流解决内网通过公网映射访问内部服务器
  • 飞塔防火墙fortitoken配置

最新评论

  • 无敌风火轮:和索尼没啥关系,这是索尼电脑的...
  • zhudong:老大,有VMware Horizon 7.12相关资...
  • qx:所有连接失效了,求一份
  • RainH:大佬,这个111.111.111.111是什么鬼?...
  • 王叨叨:幸福的人都是相似的,不幸的人各有各...
  • 李海博客:李海博客前来学习!
  • 明月登楼:最近使用了ZeroSSL证书,感觉还不...
  • 鸟叔:尽管不知道干啥的,还是来顶一下
  • 鸟叔:鸟叔来贵博客参观学习,通过十年之约穿...
  • 周良粥凉:往前看。

日志存档

  • 2021年10月
  • 2021年4月
  • 2021年3月
  • 2021年2月
  • 2020年11月
  • 2020年9月
  • 2020年5月
  • 2020年4月
  • 2020年3月
  • 2020年1月
  • 2019年12月
  • 2019年10月
  • 2019年7月
  • 2019年6月
  • 2019年5月
  • 2019年3月
  • 2019年1月
  • 2018年12月
  • 2018年11月
  • 2018年10月
  • 2018年7月
  • 2018年6月
  • 2018年5月
  • 2018年4月
  • 2018年3月
  • 2018年1月
  • 2017年10月
  • 2017年9月
  • 2017年8月
  • 2017年7月
  • 2017年2月
  • 2017年1月
  • 2016年12月
  • 2016年11月
  • 2016年10月
  • 2016年7月
  • 2016年6月
  • 2016年4月
  • 2016年2月
  • 2016年1月
  • 2015年12月
  • 2015年10月
  • 2015年9月
  • 2015年7月
  • 2015年5月
  • 2015年4月
  • 2015年3月
  • 2015年2月
  • 2015年1月
  • 2014年12月
  • 2014年10月
  • 2014年9月
  • 2014年8月
  • 2014年7月
  • 2014年6月
  • 2014年5月
  • 2014年4月
  • 2014年3月
  • 2014年2月
  • 2014年1月
  • 2013年12月
  • 2013年11月
  • 2013年10月
  • 2013年9月
  • 2013年8月
  • 2013年7月
  • 2013年6月
  • 2013年5月
  • 2013年4月
  • 2013年3月
  • 2013年2月
  • 2013年1月
  • 2012年12月
  • 2012年11月
  • 2012年9月
  • 2012年8月
  • 2012年7月
  • 2012年6月
  • 2012年5月
  • 2012年4月
  • 2012年3月
  • 2012年2月
  • 2012年1月
  • 2011年12月
  • 2011年11月
  • 2011年10月
  • 2011年9月
  • 2011年8月
  • 2011年7月
  • 2011年6月
  • 2011年5月
  • 2011年4月
  • 2011年3月
  • 2011年2月
  • 2011年1月
  • 2010年12月
  • 2010年11月
  • 2010年10月
  • 2010年9月
  • 2010年8月
  • 2010年7月

W3C

  • XHTML 1.0 Transitional
  • CSS level 3
  • Google+
Copyright © 2010-2023 老谢博客 All rights reserved.
Gzipped 76.5% | Optimized loading 69 queries in 0.279 seconds | Memory 33.57 MB | 皖ICP备13010663号-1
Powered by WordPress. | Hosted By 腾讯云 | Theme by WordPress主题巴士 | 站点地图 | SiteMap | Uptime | 技术支持:苏州天剑计算机系统有限公司