以前用的腾讯云, 玩了 4 年左右的服务器,配置:4h4g8m, 从来没有被 ip 攻击.每次看见别人说 ip 被攻击了, 我都怀疑我的服务器是不是太低级了或者没啥重要的资料, 别人看不上. 从来别想过有一天我也被攻击, 把我机器的账号和密码给你, 我也没东西呀…(因为我玩内网穿透 )
起因
由于服务器快到期了, 腾讯云的续费太贵了, 于是转到了小厂(配置: 4h8g300m) , 才把资料转移两天左右吧. 今晚上服务器看看, 结果显示 1w 多次攻击? (PS: 内心还是比较开心的, 第一次遇见)
ip 被我禁了几个(国内的) , 现在还有很多国外的 ip 攻击, 话说你们遇到过吗? 或者有啥防御手段,说说.
好奇, 为啥选择的登录端口不是 22, 而是这些乱七八糟的端口(比如: 图上的 57842这种端口). 通过它能登录吗?
宏尘极客
3
那个是对方的端口,如果你的服务器运营商有防火墙,关闭22端口就行,或者只用1p登录,就在1p的防火墙中关闭ssh,或者添加fail2ban,直接封锁几天,都攻击了不用留情
这个就是扫你ssh猜密码,面板有fall2ban,打开就好了
我也好奇, 我一直都是只能ssh 登录, 密码从来不能登录, 且 root 用户也不允许 ssh 登录,我也不知道这个能攻击啥? 我现在已经增到 2w 条记录了,
宏尘极客
10
拉镜像是什么,那个不是命令行安装的吗 工具箱 - Fail2ban
正常的哦,公网上一直都有这种各样的扫描。
所以不要用弱密码,基本的防护还是要做一下的
寻梦
12
工具箱里面安装下fall2ban,支持自动拉黑IP,这样就安全一点
1 个赞
seamee
13
我直接关掉了所有ssh端口,然后用腾讯云的网页工具进登录服务器,不过我这个就自己的东西,管理起来没啥压力。之前还在用centos的时候还挺好的,现在迁移了系统,配置fail2ban总感觉没封掉ip
1 个赞
我这个怎么是这样的, 我还以为是家里的树莓派进木马了, 在一直本地登, 后来吧映射的云服务器对应的ssh端口给改了, 这里就没有了, 没多久又出来了, 我是树莓派 22 端口 映射 云服务器 9922端口这种, 我已经开启了
但是没啥用, 抓不到这些还是说, 我该, 去云服务器上的1panel 装这个是拦截?
我也遇到了 之前用bt从来没有过。自从用了1panel 和helo 就有了。最牛的时候好几万,把服务器都干宕机了。不知道是什么原因。解决办法是把22端口换掉,采用只能密钥登录就可以了
我把 22 端口给转移了, 居然又来攻击了, 我都不想管的, 话说这个影响访问速度吗? 每次攻击就是上万条, 那个 fail2ban 好像的确没啥用, 拦截不住.