我也被爆破了

正折腾aws小鸡环境呢,结果发现被人尝试爆破登录,目前已经关闭密码登录,清静

5 个赞

直接上fail2ban

1 个赞

fail2ban 也整上了

常规话题搞七捻三

1 个赞

上蜜罐

吓得我赶紧登上去看看,结果无事发生! :nerd_face:

还是密钥登录吧,我的VPS都把密码登录关了

iptables设置下ip白名单,其他全部拒绝访问ssh端口

这人终于放弃了吗,还跟我byebye,跟昨天一样都是来自越南的IP

wow

只允许 证书登录 就完事了。

佬,在哪可以看这个日志

一般是在这个系统目录:/var/log/auth.log

他们为什么要这样 :pleading_face:

拒绝root登录,他们一样没辙,不可能猜得出普通用户名,

这个人怪有礼貌得哎:expressionless:

啊?这不是系统的日志吗。。。

是系统日志呀,能看到非我ip一直在尝试登录失败

好像回复错了 尴尬

是想回这条。