wwwwjack 发表于 2026-7-14 14:41:57

ssh 换端口 + 动态口令登录

dhb233 发表于 2026-7-14 14:49:26

前面看起来就是带颜色的字符串打印,不知道为什么还要带颜色。。。

cecil2016 发表于 2026-7-14 14:52:31

@lululau 来 UC 报道

cecil2016 发表于 2026-7-14 14:52:50

这标题起的

BaiLinfeng 发表于 2026-7-14 15:03:50

所以你的服务器是做的啥项目,他看上了

Panameragt 发表于 2026-7-14 15:14:11

阿里云安全中心:😓

WAHSUN 发表于 2026-7-14 15:23:07

在服务器中安装一个 Hermes ,让它给系统做安全加固,系统安全审计等工作,每天封禁封禁恶意 ip 。

---

3 層防禦

第 1 層:iptables 預設 DROP

任何未明確允許的連線直接丟棄,並記錄到 /var/log/kern.log 。

iptables-DROPPED: ... SRC=1.2.3.4 ...

第 2 層:fail2ban ( SSH 監控)

監控 SSH 日誌,有暴力嘗試就封鎖。不過因為密碼登入已關閉,目前累計 0 封鎖。

第 3 層:auto-ban-ips.sh ✅ 已修復

⏰ 排程****
• 內容: 每天 04:00

📄 讀取來源****
• 內容: /var/log/kern.log + kern.log.1

🎯 門檻****
• 內容: 累計 10 次以上 DROP 記錄的 IP

🔧 動作****
• 內容: iptables -A INPUT -s IP -j DROP

💾 持久化****
• 內容: iptables-save > /etc/iptables/rules.v4

📧 通知****
• 內容: 寄信到

今天日誌裡已經有 10 個超過門檻的 IP 待處理(最高一個打了 397 次),明天凌晨就會自動 ban 掉它們。

kevan 发表于 2026-7-14 15:42:40

标题党太狠了,害我白高兴以为阿里云官方沦陷了

ZTom 发表于 2026-7-14 15:45:09

666 ,去 uc 上班把

ala2008 发表于 2026-7-14 15:50:32

@icanfork 还漏一个设置 ip 白名单😁
页: 1 2 [3] 4
查看完整版本: 阿里云被人暴力破解了