我这小鸡是被扫了?

大概一周的时间没连ssh了吧,刚刚连上就提示

WARNING! The remote SSH server rejected X11 forwarding request.
Last failed login: Sat Nov 16 18:05:29 CST 2024 from 218.92.0.247 on ssh:notty
There were 67623 failed login attempts since the last successful login.
Last login: Sun Nov 10 16:17:04 2024 from (保护ip)
3 个赞


第一次看到99%,算是开眼了

2 个赞

这个查纯净度的网址是啥

1 个赞

https://ping0.cc

小场面小场面 :bili_040:

1 个赞

开密钥登录和fail2ban吧 :tieba_087:

这么惨啊,被扫了

在加上给SSH换个随机端口

我觉得没什么必要,想爆破的6w多个端口扫扫也就几分钟的事情

很正常,实在担心就用上面说的密钥登录和fail2ban

大部分扫描都是对默认服务端口扫的,除非是被针对了,才会全端口跑所有的协议,我的鸡上面换了端口基本上就没有SSH被扫的记录了,直接由云服务商防火墙或者VPS防火墙来拒绝请求

1 个赞

fail2ban + pubkey + 改端口(高位)

正常情况我自己都连不上ssh,因为我都是运维完就关了ssh端口。

我这台机子就剩下一个月了,平时也就是部署点docker项目,不知道怎么就被盯上了tieba_009