我一般把 SSH 服务更改为密钥登录,关闭密码登录,然后开个 fail2ban 就行了。很多人都会改端口,我没有改,我感觉够了。不知道有没有和我一样。纯交流
够了吧
不改默认端口 那些爆破照样给你小🐔负载干上去
买来什么样就什么样从来不管
22端口ssh失败日志应该会多很多吧
@isyv #2 fail2ban,两次以后直接拉黑
@asdfvf2 #4 fail2ban
要是我一定要改高位端口的,还差这点力气吗
再加个防火墙
@nekopa #7 编辑下 sshd 文件倒是不费力,但有的小鸡厂家还有防火墙,还要开策略,有点麻烦。嘿嘿
我都是密码登录 ,只开fail2ban 失败三次,直接封禁 30天 不开密钥,我怕密钥丢了 然后两个白名单永远不被封禁
够了吧
不改默认端口
那些爆破照样给你小🐔负载干上去
买来什么样就什么样从来不管
22端口ssh失败日志应该会多很多吧
@isyv #2 fail2ban,两次以后直接拉黑
@asdfvf2 #4 fail2ban
要是我一定要改高位端口的,还差这点力气吗
再加个防火墙
@nekopa #7 编辑下 sshd 文件倒是不费力,但有的小鸡厂家还有防火墙,还要开策略,有点麻烦。嘿嘿
我都是密码登录 ,只开fail2ban 失败三次,直接封禁 30天 不开密钥,我怕密钥丢了 然后两个白名单永远不被封禁