bob1987 大佬有话说 : 2020-3-21 15:03:12
刚看一个爆破ssh密码的帖子也说说俺的看法
有个mjj发帖称自己的ssh被各种扫,各种爆
另外一个mjj就说是自动脚本扫的,他密码简单都没被破
其实他说的对,但也不全对,建议还是要加强ssh的密码强度
因为我有一个兄弟曾经实践过的案例。
十年前,我一个兄弟开始建站,不舍得买各种论坛的vip,那兄弟咋办,他那时候就建立一个论坛,一个“蜜罐”论坛,标题和内容和那些论坛差不多。
他给论坛的注册和登录php加了点料,就是记录用户的账号密码以及邮箱,无论是注册,或者是登录,以及登录错误尝试的其他密码,统统记录。
然后呢,他就用着不到一万行的账号密码邮箱资源,把那个行业几乎所有的论坛vip都弄到了。
应用到现在ssh爆破的自动化过程中,假如我是一个oneman商家,一堆mjj白p我的机器,他们的root以及密码,我都是可以记录的,包括他们的邮箱。
我多开几个马甲,以及跟同行一起交换数据,我就有一大堆root对应的密码。
假如我有10个root对应的密码,那我用机器扫mjj论坛里面几个大厂的ip端口的22端口,总是会很轻松的登录几台vps。
总结,在我看来,ssh爆破是一件非常无脑且无聊的自动化操作过程。但是,如果他用这个行业的密码库去爆破,那就不是无脑操作了,他总是能弄到几台机器了。
如果你说,我每个机器的密码都不一样,那么,恭喜你,本身,这文章就不是给你看的。
会走路的三百块 大佬有话说 : 2020-3-21 15:18:22
全部密钥登录,公钥你尽管拿去吧:lol
work 大佬有话说 : 2020-3-21 15:04:32
有几台机器的密码特别简单无脑,但就是懒得改啊。。。
qytang 大佬有话说 : 2020-3-21 15:05:51
卧槽,还真是,
我一般关root密码登陆,然而还是有些图省事直接root登陆的
bob1987 大佬有话说 : 2020-3-21 15:06:00
work 大佬有话说 : 2020-3-21 15:04
有几台机器的密码特别简单无脑,但就是懒得改啊。。。
我几乎所有vps的密码都一样
也无所谓,毕竟没啥重要东西
告辞 大佬有话说 : 2020-3-21 15:06:03
已中枪,所有小鸡都是同一个密码yc006t
一个不知名网友 大佬有话说 : 2020-3-21 15:06:05
我的机器都是随机密码,都是系统自动生成的,哈哈哈
b66667777 大佬有话说 : 2020-3-21 15:06:20
西北老汉 大佬有话说 : 2020-3-21 15:07:04
无脑密钥登陆:lol:lol
image 大佬有话说 : 2020-3-21 15:08:13
神烦拿小鸡扫ssh的 每天收到一大堆IP投诉邮件…
明名 大佬有话说 : 2020-3-21 15:08:29
yc009t