跳至主要內容
  • Hostloc 空間訪問刷分
  • 售賣場
  • 廣告位
  • 賣站?

4563博客

全新的繁體中文 WordPress 網站
  • 首頁
  • VPS安全加固
未分類
4 7 月 2020

VPS安全加固

Alanku 大佬有话说 :

VPS安全加固

之前试过vps登录不上,而且ssh经常掉线,很纳闷,ping了域名,域名没被墙,后来发现,原来机子正在被ssh爆破,最多的一个ip多达6000多次,从早扫到晚。。。。。然后,我就上网搜索了一下vps安全加固的教程,汇总一下分享给大家。当然啦直接使用秘钥登录是最安全的,我这里是为了方便,折中一下,密码登录的加固方法。

1. 更换ssh端口并启用强密码
   passwd root
   nano /etc/ssh/sshd_config
   Port = 【你的ssh端口】建议1024以上高端口
   service sshd restart

2. 开启防火墙ufw或安全策略组
   apt install ufw
   ufw allow 80
   ufw allow 443
   ufw allow 【你的ssh端口】
   ufw default deny
   ufw enable
   ufw delete allow 80
   …

3. 安装fail2ban防止SSH暴破
   cd /etc/fail2ban
   cp jail.conf jail.local
   nano jail.local
   排除自身ip,ignoreip处加上自己的ip
   sshd处更改端口为【你的ssh端口】,并加上 enabled = true
   然后启动fail2ban服务,并设置开机自启
   service fail2ban restart
   systemctl enable fail2ban
   

4. 定期检查登录日志
   cat /var/log/auth.log | grep Accepted
   cat /var/log/auth.log | grep Failed

mryin 大佬有话说 :

学习了,收藏了

llmwxt 大佬有话说 :

收藏了,谢谢!:lol

jiuqimax 大佬有话说 :

就这?我装机必备脚本里设置错一次密码就封ip七天,一点都不慌

文章導覽

上一篇文章
下一篇文章

AD

其他操作

  • 登入
  • 訂閱網站內容的資訊提供
  • 訂閱留言的資訊提供
  • WordPress.org 台灣繁體中文

51la

4563博客

全新的繁體中文 WordPress 網站
返回頂端
本站採用 WordPress 建置 | 佈景主題採用 GretaThemes 所設計的 Memory
4563博客
  • Hostloc 空間訪問刷分
  • 售賣場
  • 廣告位
  • 賣站?
在這裡新增小工具