V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
qwqwp
V2EX  ›  信息安全

日志多次出现某一个地区 IP 麻烦大神帮忙分析下。

  •  
  •   qwqwp · 2016-11-07 14:41:56 +08:00 · 3058 次点击
    这是一个创建于 2940 天前的主题,其中的信息可能已经有所发展或是发生改变。

    Failed password for root from 221.229.xxx.xxx port 25116 ssh2 几乎整屏都是,难得是被攻击了? 请问该怎么避免,禁 ping 可以吗?

    6 条回复    2016-11-07 15:02:45 +08:00
    ProjectAmber
        1
    ProjectAmber  
       2016-11-07 14:46:06 +08:00 via iPhone
    禁止 root 用户登陆。
    禁止使用密码登陆。
    然后随他去吧。
    qwqwp
        2
    qwqwp  
    OP
       2016-11-07 14:51:00 +08:00
    @ProjectAmber 那我自己怎么登陆服务器呢。
    ProjectAmber
        3
    ProjectAmber  
       2016-11-07 14:53:27 +08:00 via iPhone
    @qwqwp 使用私钥登陆。
    或者简单点,禁止 root 登陆,更改 SSH 端口到非常见端口上,就可以认为是安全的了。
    Tuisku
        4
    Tuisku  
       2016-11-07 14:54:54 +08:00


    现在是个 Linux 主机看下 lastb 都能看到满满的刺探记录, 可以根据 http://antivirus.neu.edu.cn/scan/ssh.php 来屏蔽一部分被检测到的地址.
    qwqwp
        5
    qwqwp  
    OP
       2016-11-07 14:57:16 +08:00
    @Tuisku 什么命令查看到的?
    Tuisku
        6
    Tuisku  
       2016-11-07 15:02:45 +08:00
    @qwqwp 我不是都写出来了 => "lastb"
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   999 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 21:40 · PVG 05:40 · LAX 13:40 · JFK 16:40
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.