| 关键词: 端口 登陆 攻击者 主机 password secure Failed 39 攻击 一下 |
在腾讯云上购买了一台云主机好久没动,某天在操作过程中竟然发现中招了。 查看安全日志中不看不知道,一看吓一跳,被人不知扫描多少遍,详见下图: ![]() 其中截取的100条 看来黑客扫得欢,22端口中了好多枪,幸好密码设置够强没被攻破,不然就尴尬了,这台估计也是当肉鸡的份。 知道网络太危险,赶紧加固一下: 登上云主机修改对应登陆端口 ![]() 修改云主机开放端口 进入安全组,修改对应服务端口 有备无患总是没错,备份相应SSH的配置文件:cp /etc/ssh/sshd_config{,.backup} 登陆云主机修改对应登陆端口 vim /etc/ssh/sshd_config COPY多一行出来,修改对应云主机开放端口,详见下图, ![]() 修改端口 重启SSH服务 为了杜绝敌人想入非非的心,这边重新新建了一个普通用户,修改/etc/ssh/sshd_config去掉root登陆 ![]() 去掉ROOT登陆 用普通用户登陆,再切换root,最后测试OK. 到了这里就结束了吗,没有! 我们要把这些攻击IP档在外面: 再次进入/var/log/secure看看对应的攻击者是谁 通过前面查看我们看到包含了Failed password的关键字,grep 'Failed password' /var/log/secure 但搜出来太多了排都排不完,吐血!! 只得借用菜刀AWK帮忙统计一下,grep 'Failed password' /var/log/secure | awk '{print $(NF-3)}' |wc -l 好家伙59750多条攻击IP,得罪你了么,这么狠。 ![]() 攻击统计 找出攻击者: 下面把grep 'Failed password' /var/log/secure | awk '{print $(NF-3)}'筛选出来的IP列个黑名单过滤一下 ![]() 攻击者名单 至此到一段落。 从上面的情况看,网络存在很多不安全因素,不能裸奔,不要用自己的盲目和无知去挑战诱惑别人。 |
| 本文出处: https://www.toutiao.com/a6794459970554298891/ |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|