帶著網(wǎng)關(guān)去旅行(系列二):防止vps上ssh端口被惡意掃描

? ? ? ? 隨著vps云主機越來越便宜,vps已日漸普及。平常的運維管理往往需要開啟ssh服務(wù),由于是公網(wǎng)IP,自己的云主機經(jīng)常會被來源于世界各地的IP掃描猜測;當(dāng)然,可以選擇云廠商提供的收費防護服務(wù),價格嘛...但估計會比你的云主機還要貴。有沒有好的辦法呢?

????????本文將通過使用免費穿透工具smarGate實現(xiàn)ssh端口安全防護,如何使用smarGate請見之前的系列文章,在此不做贅述。

? ? ? ? 大致步驟如下:

? ? ? ? 1、在vps主機上運行smarGate服務(wù)端(proxy_server),如何注冊、配置見github:https://github.com/lazy-luo/smarGate

? ? ? ? 2、在云主機控制臺配置安全組,將22端口禁止外部訪問,以騰訊云為例:

? ? ? ? 這樣配置后,將無法直接從外部ssh進入vps主機

? ? ? ? 3、在smarGate客戶端上開啟vps主機ssh反彈穿透,如下(這里本地端口為2222):


? ? 4、通過SSH客戶端連接手機ip:2222 即可訪問vps服務(wù)器

? ? 這樣配置的好處是只有通過你配置的smarGate客戶端才能訪問到vps的ssh服務(wù),而手機你是不離身的。可控、安全。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • 我的應(yīng)用場景是:在vps(root@159.89.206.20)上面跑了個只能在服務(wù)器本地訪問的網(wǎng)頁:127.0....
    ThomasYoungK閱讀 1,335評論 0 0
  • 名詞延伸 通俗的說,域名就相當(dāng)于一個家庭的門牌號碼,別人通過這個號碼可以很容易的找到你。如果把IP地址比作一間房子...
    楊大蝦閱讀 20,783評論 2 56
  • SSH 為 Secure Shell 的縮寫,由 IETF 的網(wǎng)絡(luò)小組(Network Working Group...
    shuff1e閱讀 1,869評論 1 11
  • DAY 3 04/03/2012 今天早上6點我們就起來準(zhǔn)備飛基督城,表姐已經(jīng)準(zhǔn)備好魚翅湯給我們做早餐。我...
    落雪成冰閱讀 289評論 0 0

友情鏈接更多精彩內(nèi)容