楼主: webfamer

阿里云被人暴力破解了

[复制链接]

0

主题

1

回帖

2

积分

新手上路

积分
2
发表于 2026-7-14 14:41:57 | 显示全部楼层
ssh 换端口 + 动态口令登录
回复

使用道具 举报

0

主题

2

回帖

4

积分

新手上路

积分
4
发表于 2026-7-14 14:49:26 | 显示全部楼层
前面看起来就是带颜色的字符串打印,不知道为什么还要带颜色。。。
回复

使用道具 举报

0

主题

3

回帖

6

积分

新手上路

积分
6
发表于 2026-7-14 14:52:31 | 显示全部楼层
@lululau 来 UC 报道
回复

使用道具 举报

0

主题

3

回帖

6

积分

新手上路

积分
6
发表于 2026-7-14 14:52:50 | 显示全部楼层
这标题起的
回复

使用道具 举报

0

主题

3

回帖

6

积分

新手上路

积分
6
发表于 2026-7-14 15:03:50 | 显示全部楼层
所以你的服务器是做的啥项目,他看上了
回复

使用道具 举报

0

主题

1

回帖

2

积分

新手上路

积分
2
发表于 2026-7-14 15:14:11 | 显示全部楼层
阿里云安全中心:😓
回复

使用道具 举报

0

主题

1

回帖

2

积分

新手上路

积分
2
发表于 2026-7-14 15:23:07 | 显示全部楼层
在服务器中安装一个 Hermes ,让它给系统做安全加固,系统安全审计等工作,每天封禁封禁恶意 ip 。

---

3 層防禦

第 1 層:iptables 預設 DROP

任何未明確允許的連線直接丟棄,並記錄到 /var/log/kern.log 。

iptables-DROPPED: ... SRC=1.2.3.4 ...

第 2 層:fail2ban ( SSH 監控)

監控 SSH 日誌,有暴力嘗試就封鎖。不過因為密碼登入已關閉,目前累計 0 封鎖。

第 3 層:auto-ban-ips.sh ✅ 已修復

⏰ 排程****
• 內容: 每天 04:00

📄 讀取來源****
• 內容: /var/log/kern.log + kern.log.1

🎯 門檻****
• 內容: 累計 10 次以上 DROP 記錄的 IP

🔧 動作****
• 內容: iptables -A INPUT -s IP -j DROP

💾 持久化****
• 內容: iptables-save > /etc/iptables/rules.v4

📧 通知****
• 內容: 寄信到 [email protected]

今天日誌裡已經有 10 個超過門檻的 IP 待處理(最高一個打了 397 次),明天凌晨就會自動 ban 掉它們。
回复

使用道具 举报

1

主题

7

回帖

17

积分

新手上路

积分
17
发表于 2026-7-14 15:42:40 | 显示全部楼层
标题党太狠了,害我白高兴以为阿里云官方沦陷了
回复

使用道具 举报

0

主题

2

回帖

4

积分

新手上路

积分
4
发表于 2026-7-14 15:45:09 | 显示全部楼层
666 ,去 uc 上班把
回复

使用道具 举报

0

主题

8

回帖

16

积分

新手上路

积分
16
发表于 2026-7-14 15:50:32 | 显示全部楼层
@icanfork 还漏一个设置 ip 白名单😁
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.

在本版发帖
返回顶部