嘟嘟社区

我敢打赌,你的服务器22端口每周都没有被字典攻击


修改 root 密码
安装 ufw 防火墙默认禁止入站
修改默认 SSH 端口
设置密钥登录
禁止 默认SSH 端口 22
禁止 root 用户 密码登录

前几天经大佬点拨给grub加密了

grub上个锁呗  然后硬盘再上个锁.   

单用户模式这种东西都是上古时期就开辟出来的了, windows也能pe重置密码呢.

还有什么要做的吗

直接关机
就不会被攻击了
证书登录,
可以了,足够了
22端口无所谓,直接密钥登陆不就行了么
这么复杂。。。

/etc/hosts.allow 放行ip段白名单
/etc/hosts.deny  全部拦截

改密钥,关密码,你能破解算我输
加白名单,跳板机登录
这么怕吗,一直22弱密码裸着
最好的方法当然是 ufw allow from YOU_IP to any port 22
不然就用Fail2ban