@bigfz #10 那就不得不提 termius 了,如果不放心,可以把密钥放到自托管的 vaultwarden 里
@mnday #11 现在netcatty也可以了,但是我还是习惯 密码登录 他们愿意爆破就让他爆破,反正也爆破不开 甚至端口我都不改,就22端口
密钥比密码好用还更方便
私钥登录,改高位端口。这2个必做。瓦工还设置了只能ipv6访问ssh端口。
改成密钥登陆,关密码登陆,关root登陆
我是秘钥, fail2ban不用,再改端口。 sshd的配置要改,老的协议全不要,都用最新的协议。
密钥+高位端口+防火墙白名单,lastb从此干干净净
改端口+密钥就行。不用密码,要用密码设30位看谁能爆破
用密钥的就懒得改端口了 不用密钥的就改端口 不过还是后者方便
密钥加 fail2ban 这套我也在用,另外建议把 PermitRootLogin 关了,root 直接禁掉比啥都管用
@bigfz #10 那就不得不提 termius 了,如果不放心,可以把密钥放到自托管的 vaultwarden 里
@mnday #11 现在netcatty也可以了,但是我还是习惯 密码登录 他们愿意爆破就让他爆破,反正也爆破不开 甚至端口我都不改,就22端口
密钥比密码好用还更方便
私钥登录,改高位端口。这2个必做。瓦工还设置了只能ipv6访问ssh端口。
改成密钥登陆,关密码登陆,关root登陆
我是秘钥, fail2ban不用,再改端口。
sshd的配置要改,老的协议全不要,都用最新的协议。
密钥+高位端口+防火墙白名单,lastb从此干干净净
改端口+密钥就行。不用密码,要用密码设30位看谁能爆破
用密钥的就懒得改端口了 不用密钥的就改端口 不过还是后者方便
密钥加 fail2ban 这套我也在用,另外建议把 PermitRootLogin 关了,root 直接禁掉比啥都管用