2017-06-28SSH端口扫描优化案例

阿华云-技术 2017-06-28-周三

兄弟我们那天设置SSH密码输入错误3次锁定10分钟,后来联正确密码也登入不上问题找到了,原因是有人用软件一直尝试登入我服务器,因为输错3次就锁定10分钟,他一分钟内就尝试几十次登入,这样服务器一直被锁定,属于造成我的正确密码也登入不上

阿华云-技术 2017-06-28-周三 下午 13:52:43

而且我的所以服务器只要是22默认端口都被尝试爆破

阿华云-技术 2017-06-28-周三 下午 13:54:03

用查看登录失败的用户信息 命令# lastb   有大量登入失败的日志

阿华云-技术 2017-06-28-周三 下午 13:54:59

原因找到了跟你分享一下

阿华云-技术 2017-06-28-周三 下午 13:57:40


阿华云-技术 2017-06-28-周三 下午 13:58:27

看来无聊的人还不少,想爆破人家服务器

Sunrise 2017-06-28-周三 下午 14:15:30

嗯  是的  在网络的世界里,没有绝对安全的系统,有一些程序,比如字典暴力破解,应对这样的事情,我的建议是,
1、使用vpn拨号过去,从内网登录系统,进行管理,
2、在防火墙上做策略,仅允许内网某个网断可以登录,
3、定期修改密码

阿华云-技术 2017-06-28-周三 下午 14:16:29

是的,谢谢

Sunrise 2017-06-28-周三 下午 14:21:53

另一种方案,
如果一直是某几个公网ip来攻击你,
1、可把这几个ip封掉,
2、远程端口改大点,
3、禁用root远程。通过普通用户跳到root管理
这样也可增加系统的安全性。

Sunrise 2017-06-28-周三 下午 14:22:26

甭可以  一起成长

阿华云-技术 2017-06-28-周三 下午 14:22:28

恩恩  我已经换了端口了

Sunrise 2017-06-28-周三 下午 14:22:47

甭客气 一起成长

Sunrise 2017-06-28-周三 下午 14:22:53

嗯  好的

阿华云-技术 2017-06-28-周三 下午 14:22:55

现在安静了,没有人来尝试登入了

Sunrise 2017-06-28-周三 下午 14:24:42

哈哈   是的  大多都是程序批量扫描的 某个端的  22号端口,如果常用端口没有开,他就不扫描了

阿华云-技术 2017-06-28-周三 下午 14:24:47

我用指定内网的一台服务器IP登入了,不让烦死了,只要这个ip能登入

阿华云-技术 2017-06-28-周三 下午 14:25:14

只有这个ip能登入

阿华云-技术 2017-06-28-周三 下午 14:26:32

恩恩是的,默认端口都要改掉,没想到台台服务器有人来搞鬼

Sunrise 2017-06-28-周三 下午 14:26:53

如果是通过跳板连接的话,也没多大必要操作,这样增加维护成本的

Sunrise 2017-06-28-周三 下午 14:28:04

嗯  不过你的密码设置的都相当复杂   现在应该还有一个被攻破的吧

阿华云-技术 2017-06-28-周三 下午 14:28:11

我用windows远程登入一台管理服务器,在那台服务器上ssh管理其他的服务器

Sunrise 2017-06-28-周三 下午 14:28:19

嗯  不过你的密码设置的都相当复杂   现在应该还没有一个被攻破的吧

阿华云-技术 2017-06-28-周三 下午 14:28:41

一个都没有破掉

Sunrise 2017-06-28-周三 下午 14:29:07

嗯,windows 的远程端口也改掉吧

阿华云-技术 2017-06-28-周三 下午 14:30:20

administration 也改掉了,端口也改了

Sunrise 2017-06-28-周三 下午 14:31:20

/厉害

阿华云-技术 2017-06-28-周三 下午 14:31:28

/哈哈

Sunrise 2017-06-28-周三 下午 14:32:42

如果没有特别需求  可以做下禁ping   这样就把服务隐藏在公网上了

阿华云-技术 2017-06-28-周三 下午 14:32:59

恩恩

阿华云-技术 2017-06-28-周三 下午 14:33:09

明白 谢谢

Sunrise 2017-06-28-周三 下午 14:35:06

甭客气
时间: 2024-11-05 15:48:08

2017-06-28SSH端口扫描优化案例的相关文章

端口扫描之王——nmap

端口扫描是网络安全工作者的必备的利器,通过对端口的扫描,了解网站中出现的漏洞以及端口的开放情况,对网站安全方面有着不可或缺的贡献,目前在市面上主要的端口扫描工具是X_Scan.SuperScan.nmap,其中在这里主推的是nmap,因为nmap具有以下的这一些优点: 1.多种多样的参数,丰富的脚本库,满足用户的个人定制需求,其中脚本库还提供了很多强大的功能任你选择 2.强大的可移植性,基本上能在所有的主流系统上运行,而且代码是开源的 3.详细的文档说明,和强大的社区团队进行支持,方面新人上手

★Kali信息收集★8.Nmap :端口扫描

★Kali信息收集~ 0.Httrack 网站复制机 http://www.cnblogs.com/dunitian/p/5061954.html ★Kali信息收集~ 1.Google Hacking + Github Hacking http://www.cnblogs.com/dunitian/p/5074765.html ★Kali信息收集~2.Whois :域名信息 http://www.cnblogs.com/dunitian/p/5074768.html ★Kali信息收集~3.子

企业安全建设之路:端口扫描(上)

0×00.业务需求 由于工作关系,最近一年来都奔走在各大安全会议,无论是公开会议,例如:ISC互联网大会.freebuf互联网大会等.还是半公开的会议,例如某SRC组织的互联网金融会等.互联网安全运维人员都在谈自己企业的运维平台是如何建立的.这里我简单用思维导图总结一下: 有一定研发能力的互联网安全团队都在建立自己的安全运管平台.我想这样做的目的是: (1)半自动化或者全自动化安全运维规则,提高工作效率,降低人力成本. (2)现有安全厂商提高的产品无法满足用户日益增长业务安全需求,业务架构变更.

『安全工具』Nmap 强悍的端口扫描工具

作为时下流行的端口扫描工具,Nmap有因其扫描的隐密性有“端口扫描之王”之称 上图是黑客帝国(The Matrix)中崔妮蒂用Nmap等工具入侵发电站的能源管理系统 0x 01 Nmap介绍 Nmap是一款用于网络发现和安全审计的安全工具,常用于端口扫描. 用法: nmap [扫描类型] [参数] 目标IP 1. 扫描类型 -sT TCP 连接扫描,会在目标主机中记录大量的链接请求和错误信息 -sS SYN扫描,只完成三次握手前两次,很少有系统记入日志,默认使用,需要root(admin)权限

清算/报表/日终跑批程序之性能优化案例(一)

前言 不知不觉,技术人生系列·我和数据中心的故事来到了第五期.小y又和大家见面了! 前几期主要发了一些TroubleShooting的案例分享,其实小y最擅长的是性能优化,所以从这期开始,小y会陆续的分享更多的数据库性能优化案例. 进入正题,如果您的日终跑批/清算/报表等程序时快时慢,或者从某一天以后就一直变慢,作为运维DBA或开发的您,会怎么下手?还有,除了解决问题外,你要如何解答领导最关心的一个问题,"为什么现在有问题,但是以前没有问题呢"! 小y今天要和大家分享的就是这样一个性能

mysql优化案例

MySQL优化案例 Mysql5.1大表分区效率测试 Mysql5.1大表分区效率测试MySQL | add at 2009-03-27 12:29:31 by PConline | view:60, comment:0 mysql5.1开始支持数据表分区了,原来的分表可以不用了,分表的不足在于多表查询不方便.呵呵,下面来简单测试下表分区的查询效率. 1.用来测试的数据为discuz论坛的数据库,表为cdb_posts表,数据量为1500多万条mysql> select count(*) fro

第十天内容《基础交换十》STP优化案例

STP优化案例   案例1:配置 access PortFast 特性   实验名称:STP PortFast 实验拓扑: 实验需求:       1.交换机1.2.3互联,配置互联链路为 Trunk :         2.配置 SW1 为 根交换机 :         3.连接 PC-2 到 SW2 的 Fas0/1         4.配置 PortFast特性,确保 PC-2 可以快速与交换机互通:         实验步骤:       1.配置交换机之间的互联链路为 Trunk  

漏洞扫描原理——将主机扫描、端口扫描以及OS扫描、脆弱点扫描都统一放到了一起

漏洞扫描原理及程序 1 引言 网络扫描,是基于Internet的.探测远端网络或主机信息的一种技术,也是保证系统和网络安全必不可少的一种手段.主机扫描,是指对计算机主机或者其它网络设备进行安全性检测,以找出安全隐患和系统漏洞.总体而言,网络扫描和主机扫描都可归入漏洞扫描一类.漏洞扫描本质上是一把双刃剑:黑客利用它来寻找对网络或系统发起攻击的途径,而系统管理员则利用它来有效防范黑客入侵.通过漏洞扫描,扫描者能够发现远端网络或主机的配置信息. TCP/UDP端口的分配.提供的网络服务.服务器的具体信

记一次mysql多表查询(left jion)优化案例

一次mysql多表查询(left jion)优化案例 在新上线的供需模块中,发现某一个查询按钮点击后,出不来结果,找到该按钮对应sql手动执行,发现需要20-30秒才能出结果,所以服务端程序判断超时,故先不显示结果 以下是对这条查询的优化记录 1 数据库配置 数据库配置:4C8G 主表数据:3W+ 2 sql语句 提取sql语句,简化如下 SELECT taba.id, taba.title, taba.type, taba.end_time, tabb.username, tabc.orgna