正折腾aws小鸡环境呢,结果发现被人尝试爆破登录,目前已经关闭密码登录,清静
5 Likes
直接上fail2ban
1 Like
fail2ban 也整上了
上蜜罐
吓得我赶紧登上去看看,结果无事发生!
还是密钥登录吧,我的VPS都把密码登录关了
iptables设置下ip白名单,其他全部拒绝访问ssh端口
wow
只允许 证书登录 就完事了。
佬,在哪可以看这个日志
一般是在这个系统目录:/var/log/auth.log
他们为什么要这样
拒绝root登录,他们一样没辙,不可能猜得出普通用户名,
这个人怪有礼貌得哎
啊?这不是系统的日志吗。。。
是系统日志呀,能看到非我ip一直在尝试登录失败
好像回复错了 尴尬
是想回这条。