Linux主機(jī)如何防止暴力攻擊

如圖記錄的主機(jī)被攻擊的次數(shù)
如圖記錄的主機(jī)被攻擊的部分情況

可見(jiàn),如何不做任何防護(hù),是非常危險(xiǎn)的??!

一般來(lái)說(shuō)有可以用如下幾種策略做一些簡(jiǎn)單的防護(hù):

1.把root改名

linux怎樣更改root名字

2.不準(zhǔn)用root直接登錄

linux下如何禁用root賬戶(hù)直接登陸

注意:
1.找到“PermitRootLogin yes”把注釋去掉 保存,然后重啟sshd服務(wù)
(如果改成“PermitRootLogin no”那Root用戶(hù)就無(wú)法登陸,只能先登陸到普通用戶(hù)再切換到root用戶(hù))

2.不要手抖,把配置文件改錯(cuò)了,或者多打個(gè)字母或者少個(gè)字母,否則會(huì)導(dǎo)致root用戶(hù)和普通用戶(hù)都無(wú)法登陸。

3.把22默認(rèn)端口改掉

LINUX 修改SSH默認(rèn)22端口的方法

8注意如果改了此端口,那么其它基于基于ssh服務(wù)的比如git服務(wù)器也要坐下修改。
比如修改默認(rèn)端口前訪(fǎng)問(wèn)git服務(wù)器地址是:git@xxx:/home/data/git/gittest.git
修改端口后則無(wú)法訪(fǎng)問(wèn),需要坐下修改:ssh://git@xxx:2399/home/data/git/gittest.git

參照:修改了SSH默認(rèn)端口之后,如何配置git?

4.用fail2ban限制登錄密碼錯(cuò)誤次數(shù)

圖片.png
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書(shū)系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

友情鏈接更多精彩內(nèi)容