看板 Linux 關於我們 聯絡資訊
※ 引述《Maxsolar.bbs@OfO.twbbs.org (Astro v.s. Geo)》之銘言: : ※ 引述《all70305.bbs@ptt.cc (三葉草)》之銘言: : : 我用兩台vmware灌好SuSE linux 10 : : 然後用其中一台ssh要去連另一台 : : ssh -l root IP_address : : 但都連不上 : : 兩台互相都ping的到 : : 是連錯ip嗎? : : 我網路用ADSL的 : : 用ifconfig查看 : : 會看到dsl0的ip : : 跟eth0的ip : 為什麼要用root連線呢? : ssh server預設都不允許以root身份連線 有些Distributions預設淮許root連ssh server,例如Ubuntu。 不過真的不建議淮root連ssh,如果有在看log檔就會知道許多駭客 三不五時在try root的密碼。 用sudo比較安全,駭客一時三刻不會知道哪個帳號可以sudo。 即使他費了好大一翻功夫猜到一個不能sudo的帳號的密碼, 也不能立即用sudo搞破壞。 另外我想問個問題,我管的工作站之前某個使用者帳號被入侵, 請問駭客是如何知道我工作站有哪些帳號?我確定不是內鬼。 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 140.115.73.148
CrBoy:說不定是字典攻擊?我曾經看到log 就是機器帳號被字典攻擊.. 08/29 12:25
zxvc:剛才心血來潮看了一下ssh的log,看了快吐血兩週的時間非root 08/29 12:46
zxvc:的帳號就被try 8000次。 08/29 12:46
zxvc:果然菜市場名不要亂用,像jack、mary、bob。 08/29 12:47
zxvc:root最可憐,一個人就被try了近5000次。 08/29 12:49
prolog:被try這麼多次不會怕喔XD 我都把他ban掉耶 08/29 13:07
zxvc:其實是之前完全沒開防火牆的記錄 XD 08/29 13:08
coldnew:我都設定try失敗幾次就直接ban一個月了.... 08/29 14:16
ibmjch:怕的話可以試試看用fail2ban 08/30 04:48
ibmjch:可以自己設定幾次登入失敗就ban多久之類 可以減少被駭機率 08/30 04:49