作者zxvc (修行)
看板Linux
標題Re: [問題] ssh連不上
時間Sat Aug 29 08:22:09 2009
※ 引述《Maxsolar.bbs@OfO.twbbs.org (Astro v.s. Geo)》之銘言:
: ※ 引述《all70305.bbs@ptt.cc (三葉草)》之銘言:
: : 我用兩台vmware灌好SuSE linux 10
: : 然後用其中一台ssh要去連另一台
: : ssh -l root IP_address
: : 但都連不上
: : 兩台互相都ping的到
: : 是連錯ip嗎?
: : 我網路用ADSL的
: : 用ifconfig查看
: : 會看到dsl0的ip
: : 跟eth0的ip
: 為什麼要用root連線呢?
: ssh server預設都不允許以root身份連線
有些Distributions預設淮許root連ssh server,例如Ubuntu。
不過真的不建議淮root連ssh,如果有在看log檔就會知道許多駭客
三不五時在try root的密碼。
用sudo比較安全,駭客一時三刻不會知道哪個帳號可以sudo。
即使他費了好大一翻功夫猜到一個不能sudo的帳號的密碼,
也不能立即用sudo搞破壞。
另外我想問個問題,我管的工作站之前某個使用者帳號被入侵,
請問駭客是如何知道我工作站有哪些帳號?我確定不是內鬼。
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 140.115.73.148
→ CrBoy:說不定是字典攻擊?我曾經看到log 就是機器帳號被字典攻擊.. 08/29 12:25
→ zxvc:剛才心血來潮看了一下ssh的log,看了快吐血兩週的時間非root 08/29 12:46
→ zxvc:的帳號就被try 8000次。 08/29 12:46
→ zxvc:果然菜市場名不要亂用,像jack、mary、bob。 08/29 12:47
→ zxvc:root最可憐,一個人就被try了近5000次。 08/29 12:49
→ prolog:被try這麼多次不會怕喔XD 我都把他ban掉耶 08/29 13:07
→ zxvc:其實是之前完全沒開防火牆的記錄 XD 08/29 13:08
→ coldnew:我都設定try失敗幾次就直接ban一個月了.... 08/29 14:16
推 ibmjch:怕的話可以試試看用fail2ban 08/30 04:48
→ ibmjch:可以自己設定幾次登入失敗就ban多久之類 可以減少被駭機率 08/30 04:49