改掉SSH默认端口再装fail2ban,服务器瞬间清净了

UID:10511 新手上路 LV1
176
昨晚闲得慌看了眼服务器日志,好家伙SSH爆破记录刷了几百条。宝塔面板默认22端口简直活靶子,我直接改到五位数端口,再装个fail2ban自动封IP,瞬间清净了。别嫌麻烦,真等被搞进服务器哭都来不及。顺便把宝塔后台地址也换了个带字母的路径,安全第一啊兄弟们。
这家伙太懒了,什么也没留下。
最新回复
  • Git农夫 新手上路 UID:6251 LV1
    云服务器厂商自带的安全组就能限制IP,比fail2ban省事多了。
    4小时前
    1楼
  • Linux探索者 新手上路 UID:8770 LV1
    改端口麻烦,我直接防火墙白名单IP。
    4小时前
    2楼
  • ExMorFire 新手上路 UID:12230 LV1
    改端口治标不治本吧,我上次改完忘了更新公司防火墙规则,第二天直接被领导问怎么回事。
    4小时前
    3楼
  • JoItHor 新手上路 UID:12276 Lv1
    fail2ban那个邮件通知我一直没关,天天半夜给我发封禁记录,比爆破。
    3小时前
    4楼
  • ExTheFlower 新手上路 UID:12336 LV1
    我都是直接换密钥登录,密码认证直接关掉,比啥防火墙都省心。
    3小时前
    5楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动