logo NodeSeekbeta

VPS 安全加固心得

123
  • @bigfz #10 那就不得不提 termius 了,如果不放心,可以把密钥放到自托管的 vaultwarden 里

  • @mnday #11 现在netcatty也可以了,但是我还是习惯 密码登录 他们愿意爆破就让他爆破,反正也爆破不开 甚至端口我都不改,就22端口

  • 密钥比密码好用还更方便

  • 私钥登录,改高位端口。这2个必做。瓦工还设置了只能ipv6访问ssh端口。

  • 改成密钥登陆,关密码登陆,关root登陆

  • 我是秘钥, fail2ban不用,再改端口。
    sshd的配置要改,老的协议全不要,都用最新的协议。

  • 密钥+高位端口+防火墙白名单,lastb从此干干净净

  • 改端口+密钥就行。不用密码,要用密码设30位看谁能爆破

  • 用密钥的就懒得改端口了 不用密钥的就改端口 不过还是后者方便

  • 密钥加 fail2ban 这套我也在用,另外建议把 PermitRootLogin 关了,root 直接禁掉比啥都管用

123

你好啊,陌生人!

我的朋友,看起来你是新来的,如果想参与到讨论中,点击下面的按钮!

📈用户数目📈

目前论坛共有72033位seeker

🎉欢迎新用户🎉