SSH 安全加固实践

前言 一台公网服务器上线几小时,/var/log/secure 里就会堆满爆破记录。SSH 是大门,这篇是一份可以直接照抄的加固清单。 一、先看看有多少人在撬门 # 今天的爆破尝试 grep "Failed password" /var/log/secure | wc -l # 谁在撬(来源 IP Top10) grep "Failed password" /var/log/secure \ | grep -oE "from [0-9.]+" | sort | uniq -c | sort -rn | head # 用哪些用户名试 grep "Failed password" /var/log/secure | grep -oE "invalid user \S+" | sort | uniq -c | sort -rn | head 看完这些数字,你会立刻想做下面所有事。 ...

2024-02-03 · 3 min · zy