老谢博客

  • 首页
  • WordPress
  • 网络技术
  • 乱七八糟
  • 运维技术
  • 给我留言
  • 关于老谢

谁偷走了我的密码?

分类:运维技术日期:2012-02-20 - 18:26:11作者:老谢

本文核心:强烈建议vpser们修改自己的ssh端口以及设置更复杂的密码,甚至禁止root远程登录

一直听朋友说,网上很多无聊的人扫服务器密码,老谢不以为然,以为不会有那么多无聊的人,虽然老谢早就修改了ssh端口以及使用了随机生成的复杂密码,但是为了验证是否真的有那么无聊的人存在,老谢把一台闲置的vps端口改成了默认的22,一周后查看日志,震精了

Shell
[root@test ~]# cat /var/log/secure|awk ‘/Failed/{print $(NF-3)}’|sort|uniq -c|awk ‘{print $2″=”$1;}’
112.216.140.51=129
122.227.232.158=246
125.211.221.117=15
128.46.93.59=15
180.151.96.175=1713
211.144.37.41=458
219.140.165.85=18
223.165.6.67=1
61.253.249.157=54


180.151.96.175这个印度的ip,居然尝试过1713次暴力破解,布吉岛是哪个蛋疼的家伙,由此可见,改ssh端口,复杂的密码,是完全有必要的!曾经有一个网友找我配置过pptp,他的root密码居然是7位的简单字母+数字,这种密码很轻松就被破解掉了!

被入侵的危害:

1.用作肉鸡,向外发起攻击
2.自己的数据失窃
3.利用自己的vps发送Spam
4……

如何尽量防止自己的root密码被暴力破解

1.修改ssh端口号
2.设置复杂的root密码
3.禁止root远程登录
4.利用脚本,自动deny密码错误超过3次的ip
5……

附上命令:

cat /var/log/secure|awk '/Failed/{print $(NF-3)}'|sort|uniq -c|awk '{print $2"="$1;}'

cat /var/log/secure|awk '/Failed/{print $(NF-3)}'|sort|uniq -c|awk '{print $2"="$1;}'

原文地址 : https://www.xj123.info/2532.html

本站遵循 : 署名-非商业性使用-相同方式共享 2.5 中国大陆 (CC BY-NC-SA 2.5)

版权声明 : 原创文章转载时,请务必以超链接形式标明文章原始出处

Tags: ssh , vps , 安全
  • 上一篇:吐槽の超淫乱!(重口、慎入)
  • 下一篇:HDWIKI 安装提示Access Denied解决方案
35条评论
  1. 软件盒子 说:

    没使用VPS

    POST:2012-02-20 20:00 回复
    • 老谢 说:

      @软件盒子 不爱折腾虚拟主机也足够用了

      POST:2012-02-21 10:34 回复
  2. 大D 说:

    我勒个去。。。
    根本都没考虑这问题。。。

    POST:2012-02-21 01:53 回复
    • 老谢 说:

      @大D 嘿嘿,查查有木有暴力猜解记录吧

      POST:2012-02-21 10:35 回复
      • 独角鲸 说:

        我也从来没有考虑过这种问题。。- -!

        POST:2012-02-22 23:28 回复
  3. 鳳梨果凍 说:

    擼過。。。。不懂= =。。。。

    POST:2012-02-21 12:29 回复
    • suN 说:

      你也能撸???

      POST:2012-02-21 21:25 回复
      • 老谢 说:

        @鳳梨果凍 @sun 帮你@ = 。=

        POST:2012-02-21 21:39 回复
        • suN 说:

          好害羞…

          POST:2012-02-21 21:52 回复
          • 老谢 说:

            @suN 再见,不送

            POST:2012-02-21 22:13 回复
            • suN 说:

              不走

              POST:2012-02-21 22:14 回复
  4. Demon 说:

    虚拟机可以省心。

    POST:2012-02-21 16:23 回复
  5. davelv 说:

    200.251.193.130=18917

    我这边也很多

    POST:2012-02-21 17:57 回复
    • 老谢 说:

      @davelv 还是改掉端口安全一些

      POST:2012-02-21 18:22 回复
  6. suN 说:

    我靠
    你靠
    他靠

    POST:2012-02-21 18:03 回复
    • 鳳梨果凍 说:

      大家靠,才是真的靠 -。-

      POST:2012-02-21 21:05 回复
    • 老谢 说:

      @suN 偶这里会有小朋友访问的,别把小朋友带坏了!

      POST:2012-02-21 21:09 回复
      • suN 说:

        老谢你这话什么意思..平时找我要sis和cl的地址我都给你了..

        POST:2012-02-21 21:25 回复
        • 老谢 说:

          @suN 嘘….有木有好种纸共享~~!

          POST:2012-02-21 21:36 回复
          • suN 说:

            有!!!

            POST:2012-02-21 21:37 回复
            • 朱定聪的博客 说:

              我也要~~

              POST:2012-02-21 23:26 回复
  7. 帅哥 说:

    刚写的一个关于强壮密码服务的推介,对你优惠有所帮助。http://shuaige.me/flowerpassword.orz

    POST:2012-02-21 18:43 回复
  8. 朱定聪的博客 说:

    0.0 一直都是使用复杂型密码~~~

    POST:2012-02-21 23:26 回复
  9. su 说:

    不知道了啊

    POST:2012-02-22 11:12 回复
  10. imlin 说:

    林子大了什么鸟都有啊

    POST:2012-02-22 11:13 回复
  11. h3lpless 说:

    拿到权限,什么都可以干~~

    POST:2012-02-22 20:57 回复
    • 老谢 说:

      @h3lpless 上段时间看一个群里说某版本内核有提权的漏洞

      POST:2012-02-23 14:01 回复
  12. 罗伊 说:

    我一般都是随机生成的25位混合密码,让他破去。

    POST:2012-02-23 13:58 回复
    • 老谢 说:

      @罗伊 够狠,我才12位

      POST:2012-02-27 13:25 回复
  13. VPS ROLL 说:

    那个命令在Debian系统下无法运行??我怎么输入老是提示
    -bash: syntax error near unexpected token `}

    POST:2012-02-27 13:23 回复
    • 老谢 说:

      @VPS ROLL 命令已添加到本文末,你再试试,上面的全角半角有问题

      POST:2012-02-27 13:29 回复
    • 老谢 说:

      @VPS ROLL debian的日志位置应该和centos不一样,没用过debian – -!!

      POST:2012-02-27 13:39 回复
  14. 孤雨 说:

    这个不错~转发!感谢!

    POST:2012-02-28 00:33 回复
    • 老谢 说:

      @孤雨 感谢支持

      POST:2012-02-28 19:37 回复
  15. 悲剧 说:

    我的比你多多了!
    cat /var/log/secure|awk ‘/Failed/{print $(NF-3)}’|sort|uniq -c|awk ‘{print $2″=”$1;}’
    121.11.153.242=12
    125.64.43.154=13
    210.118.169.5=179
    210.211.100.172=46
    212.158.161.29=4
    212.76.224.78=40
    221.8.77.102=35
    49.212.157.204=1206
    58.51.95.75=3
    71.180.163.186=12
    74.81.94.2=2
    82.165.193.168=3
    85.17.20.112=262
    85.206.130.209=5376
    85.25.153.99=16

    POST:2012-07-04 17:33 回复
发表评论 点击取消评论.

*必填

*必填

  • 文章归档
  • 子网计算
  • 我的共享
  • 锻炼计划
  • 给我留言
  • 关于老谢
2025 年 6 月
一 二 三 四 五 六 日
 1
2345678
9101112131415
16171819202122
23242526272829
30  
« 5 月    

最新文章

  • 认知,是否是一座大山?当架构决策变成配置清单比价
  • 重装博客服务器环境
  • 特斯拉24款标续 Model Y 2万公里使用体验
  • 接盘的傻子
  • 小牛us电瓶指示灯闪三次不上电
  • 一次还不错的小米售后体验
  • 装台1600元办公主机
  • 2021好久没更新博客
  • Zabbix监控oxidized备份状态
  • Zabbix 5.0 LTS版本MySQL表分区及编译安装随记

最新评论

  • zwwooooo:类似以前做网站开发时,一开始有自...
  • 老陳网志:有点高端,像我们整点nas玩玩就够...
  • springwood:自从 CentOS 不维护之后,我换 U...
  • 大D:难都搞下来了,那就更得YM了
  • 大D:只能是YM了,谢总牛啊
  • 灰常记忆:经济不好 今年我也换了机器 一...
  • 大峰:这是海外服务器嘛?速度挺快的。
  • 大D:只能单走一个6了哈哈哈
  • zwwooooo:买特斯拉和买iPhone的人群其实相似...
  • 平安家属子痕:一直坚持油车,看你写的心里有...

日志存档

  • 2025 年 5 月
  • 2025 年 4 月
  • 2025 年 3 月
  • 2024 年 9 月
  • 2024 年 5 月
  • 2024 年 1 月
  • 2023 年 4 月
  • 2021 年 10 月
  • 2021 年 4 月
  • 2021 年 3 月
  • 2021 年 2 月
  • 2020 年 11 月
  • 2020 年 9 月
  • 2020 年 5 月
  • 2020 年 4 月
  • 2020 年 3 月
  • 2020 年 1 月
  • 2019 年 12 月
  • 2019 年 10 月
  • 2019 年 7 月
  • 2019 年 6 月
  • 2019 年 5 月
  • 2019 年 3 月
  • 2019 年 1 月
  • 2018 年 12 月
  • 2018 年 11 月
  • 2018 年 10 月
  • 2018 年 7 月
  • 2018 年 6 月
  • 2018 年 5 月
  • 2018 年 4 月
  • 2018 年 3 月
  • 2018 年 1 月
  • 2017 年 10 月
  • 2017 年 9 月
  • 2017 年 8 月
  • 2017 年 7 月
  • 2017 年 2 月
  • 2017 年 1 月
  • 2016 年 12 月
  • 2016 年 11 月
  • 2016 年 10 月
  • 2016 年 7 月
  • 2016 年 6 月
  • 2016 年 4 月
  • 2016 年 2 月
  • 2016 年 1 月
  • 2015 年 12 月
  • 2015 年 10 月
  • 2015 年 9 月
  • 2015 年 7 月
  • 2015 年 5 月
  • 2015 年 4 月
  • 2015 年 3 月
  • 2015 年 2 月
  • 2015 年 1 月
  • 2014 年 12 月
  • 2014 年 10 月
  • 2014 年 9 月
  • 2014 年 8 月
  • 2014 年 7 月
  • 2014 年 6 月
  • 2014 年 5 月
  • 2014 年 4 月
  • 2014 年 3 月
  • 2014 年 2 月
  • 2014 年 1 月
  • 2013 年 12 月
  • 2013 年 11 月
  • 2013 年 10 月
  • 2013 年 9 月
  • 2013 年 8 月
  • 2013 年 7 月
  • 2013 年 6 月
  • 2013 年 5 月
  • 2013 年 4 月
  • 2013 年 3 月
  • 2013 年 2 月
  • 2013 年 1 月
  • 2012 年 12 月
  • 2012 年 11 月
  • 2012 年 9 月
  • 2012 年 8 月
  • 2012 年 7 月
  • 2012 年 6 月
  • 2012 年 5 月
  • 2012 年 4 月
  • 2012 年 3 月
  • 2012 年 2 月
  • 2012 年 1 月
  • 2011 年 12 月
  • 2011 年 11 月
  • 2011 年 10 月
  • 2011 年 9 月
  • 2011 年 8 月
  • 2011 年 7 月
  • 2011 年 6 月
  • 2011 年 5 月
  • 2011 年 4 月
  • 2011 年 3 月
  • 2011 年 2 月
  • 2011 年 1 月
  • 2010 年 12 月
  • 2010 年 11 月
  • 2010 年 10 月
  • 2010 年 9 月
  • 2010 年 8 月
  • 2010 年 7 月

W3C

  • XHTML 1.0 Transitional
  • CSS level 3
  • Google+
Copyright © 2010-2025 老谢博客 All rights reserved.
Gzipped 76.5% | Optimized loading 57 queries in 0.505 seconds | Memory 38.94 MB | 尼玛的备案
Powered by WordPress. | Hosted By LAOXUEHOST | Theme by WordPress主题巴士 | 站点地图 | SiteMap | uptime查询