@千手柱间 #24 就和好多人上半年还在吹ss一样的道理 密钥只是以当前算力无法破解 但是并不是阻止破解的这个过程 F2B是阻止破解的过程 从产品安全向来说后者优先级是高于前者的 至于高位端口的理解只能说是掩耳盗铃 你从22改到2222 难道别人就不扫2222了
@No1 #28 既然密钥无法被破解的话,那效果应该跟fail2ban差不多的吧,禁用密钥登录,关闭密码登录的话,所有的爆破扫描程序在输入密码的时候就会直接被拒绝,但是如果用2ban,不关闭密码登录的话,爆破扫描机器人是会成功输入几次密码的,如果密码设置的简单,刚好就被这几次给猜出来了。关闭密码登录直接会从根源解决这个问题,爆破程序根本没机会输入密码,所以关密码,用密钥,要比只开fali2ban安全一些。 这个是ai跟我说的
@chy #13 明白了大佬
我会装 把自己封了的情况一次没遇到过
装也行,不差那点内存
@No1 #14 好多人都说把密码登录关了就不用装这个了,这个还有啥说法吗
@CialloMoe #22 我再考虑考虑
@CialloMoe #22 确实不差这点内存,主要是我有点强迫症,我的主机非常干净,哈哈,用不到的东西从来不装一点。
密钥够了吧
@千手柱间 #24 就和好多人上半年还在吹ss一样的道理 密钥只是以当前算力无法破解 但是并不是阻止破解的这个过程 F2B是阻止破解的过程 从产品安全向来说后者优先级是高于前者的 至于高位端口的理解只能说是掩耳盗铃 你从22改到2222 难道别人就不扫2222了
@No1 #28 既然密钥无法被破解的话,那效果应该跟fail2ban差不多的吧,禁用密钥登录,关闭密码登录的话,所有的爆破扫描程序在输入密码的时候就会直接被拒绝,但是如果用2ban,不关闭密码登录的话,爆破扫描机器人是会成功输入几次密码的,如果密码设置的简单,刚好就被这几次给猜出来了。关闭密码登录直接会从根源解决这个问题,爆破程序根本没机会输入密码,所以关密码,用密钥,要比只开fali2ban安全一些。
这个是ai跟我说的
@千手柱间 #29 信AI那就无解了 装上f2b 密码改成123那确实无敌 试几次就能试出来 这AI的智商和小学微机课XP电脑有一拼了