我是root改端口+ssh key后就没有防护措施了。 所有应用 root, 有的时候会监听0.0.0.0方便调试, 所有应用会设置域名cdn方便不同设备访问
两个微信,只给现金,不转账。
我是主要用密钥,把密码关了,然后再加一个IP锁,10分钟尝试5次
fail2ban
ai agent直接帮你运维。 密钥登录+fail2ban
不要弱密码不要0.0.0.0
@电报 #2 好像不是一码事哈哈哈哈
@aseenm #3 这个咋用
用127.0.0.1+反代,这样防火墙没配好也不会有暴露面
建一个普通用户,禁root远程登录 ssh改端口,22端口给endlessh 我习惯用密码,不使用密钥
密钥或者密码复杂点就行了,我端口都不改的 露个端口就能破的话,全世界服务器都得出事
都是爆破密码进去的,20位混合随机,无人能爆
两个微信,只给现金,不转账。
我是主要用密钥,把密码关了,然后再加一个IP锁,10分钟尝试5次
fail2ban
ai agent直接帮你运维。
密钥登录+fail2ban
不要弱密码不要0.0.0.0
@电报 #2 好像不是一码事哈哈哈哈
@aseenm #3
这个咋用
用127.0.0.1+反代,这样防火墙没配好也不会有暴露面
建一个普通用户,禁root远程登录
ssh改端口,22端口给endlessh
我习惯用密码,不使用密钥
密钥或者密码复杂点就行了,我端口都不改的
露个端口就能破的话,全世界服务器都得出事
都是爆破密码进去的,20位混合随机,无人能爆