这是一个创建于 2235 天前的主题,其中的信息可能已经有所发展或是发生改变。
最近需要将一台测试服务器放到公网,因为头儿说只能用密码验证来远程登录(原因是因为客户都不喜欢公私钥,觉得太繁琐),然后他让我看看如何尽可能保障安全。
所以经过谷歌,发现有 fail2ban,一旦尝试超过 3 次错误就会有惩罚时间。而且因为通常的访问时间大概在上午九点到十点,我打算只在这一小时内开放访问。另外我还配置 SSH 的端口为 10000-20000 之间的高端口。 密码是符号数字字母混合 7 位长度
想问一下各位大佬我这样的操作可行吗?安全吗
|
|
1
aaaaasam 2018-11-15 17:15:25 +08:00 1
ssh 暴力破解很难得。 你随便整个十几位大小写+数字+字符 基本上就告别暴力破解了,毕竟别人花那么大经历暴力破解你这个也是需要成本的
|
|
|
2
liuxu 2018-11-16 17:34:09 +08:00
@ aaaaasam 互联网有一群扫 ssh 的机器,一直扫,24 小时不停,扫到破解为止 fail2ban 可解
|