精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

避免服務器成為肉雞的應對措施

安全 網站安全
在公網中每時每刻都有人通過密碼字典暴力破解試圖登陸你的服務器,文件越大/增長越快,說明你的服務器處于被別人暴力破解的危險中!為了避免這種危險,必須做好以下兩點。

在公網中每時每刻都有人通過密碼字典暴力破解試圖登陸你的服務器,不信請看該日志文件大小du -sh `ls /var/log | grep btmp,該文件存儲了ssh失敗登陸的記錄。文件越大/增長越快,說明你的服務器處于被別人暴力破解的危險中!為了避免這種危險,必須做好兩點:

  • 修改SSH默認端口,
  • 使用強口令密碼,不想看胡扯的請直接跳到后面。

整個網絡空間中其實存在著很多弱口令服務器,假設弱口令服務器的用戶名都為root、密碼都為123456、SSH登陸端口都為默認的22。我有一臺服務器在不停的用密碼字典登陸這些弱口令機器,成功登陸的機器作為肉雞(傀儡)繼續登陸別的機器,假設一臺服務器以2臺/天的速度進行登陸,那么我就有三臺機器(包括自己的那臺),第二天就是6+3=3^2=9臺,第三天就是18+9=3^3=27臺,第N天就是3^N臺。

[[265473]]

看到沒有,肉雞/傀儡服務器是以指數級別在增加的!

為什么有人不停登陸別人的機器,獲得肉雞?如果我手上有來自全世界的肉雞,并且數量很多,那玩兒法可就多了:

  • 看不慣哪個網站?操縱這些傀儡機器不停的請求該網站,讓別人沒法用,服務癱瘓,這就是傳說中的DDoS。
  • 想賺點小錢,偷偷挖礦是你不二的選擇,這么多肉雞,雖然每一臺計算能力不怎么樣,但是聯合起來也不容小。這種肉雞俗稱挖掘雞
  • 肉雞做代理?這個話題我就不深說了,大陸敏感話題… …
  • 窺探肉雞主人數據… 滿足窺探欲
  • 這么多肉雞代表你有這么多IP,有大量IP能干什么?這又是另外一個龐大的話題了… …

一、基礎知識

/var/log/wtmp用于記錄登錄成功的用戶的信息,是一個二進制文件,只能通過 last命令來查看

  1. root pts/0 100.87.41.98 Sat Feb 16 01:28 still logged in  
  2. root pts/2 100.87.41.98 Fri Feb 15 11:38 - down (01:35)  
  3. root pts/1 100.87.41.98 Fri Feb 15 11:38 - down (01:35)  
  4. root pts/0 100.87.41.98 Fri Feb 15 11:38 - down (01:35) 

查看嘗試惡意登陸的前十個IP:

  1. sudo lastb | awk '{ print $3}' | awk '{++S[$NF]} END {for(a in S) print a, S[a]}' | sort -rk2 |head 

查看惡意IP嘗試登陸次數:

  1. lastb | awk '{ print $3}' | sort | uniq -c | sort -n 

當然,如果你要清理這個日志,刪除在創建之

  1. rm -rf /var/log/btmp 
  2. touch /var/log/btmp 

/var/log/btmp用于記錄登錄失敗的用戶的信息,是一個二進制文件,只能通過 lastb命令來查看

  1. ejabberd ssh:notty 123.207.233.84 Sat Feb 16 02:08 - 02:08 (00:00)  
  2. rsync ssh:notty 157.230.102.166 Sat Feb 16 02:08 - 02:08 (00:00)  
  3. ejabberd ssh:notty 123.207.233.84 Sat Feb 16 02:08 - 02:08 (00:00)  
  4. rsync ssh:notty 157.230.102.166 Sat Feb 16 02:08 - 02:08 (00:00) 

/var/log/lastlog用于記錄用戶的歷史登錄情況,是一個二進制文件,只能通過 lastlog命令來查看

  1. Username Port From Latest 
  2. root pts/0 100.87.41.98 Sat Feb 16 01:28:34 +0000 2019 
  3. bin **Never logged in** 
  4. daemon **Never logged in** 
  5. adm **Never logged in** 

/var/run/utmp用于記錄當前登錄的用戶的信息,是一個二進制文件,只能通過 who命令來查看

  1. root pts/0 2019-02-16 01:28 (100.87.41.98) 

二、修改SSH默認端口

環境:CentOS 7

步驟:新增SSH端口–>>重啟sshd服務–>>添加防火墻規則–>>嘗試新端口登陸–>>關閉原先的22端口

1. 新增SSH端口(列:1000)

  1. vi /etc/ssh/sshd_config 

找到Port 22這行,將前面的注釋去掉,再加一行Port 1000,如下,這樣做的目的是防止新端口登陸不上,老端口也不能用!

  1. Port 22 
  2. Port 1024 
  3. #AddressFamily any 
  4. #ListenAddress 0.0.0.0 
  5. #ListenAddress :: 

2. 重啟sshd服務

如果是CentOS 7使用systemctl restart sshd,查看端口是否生效可以用systemctl status sshd

如果是CentOS 7以前的系統,使用/etc/init.d/sshd restart或者service sshd restart

重啟以后可以本地測試一下端口通沒通,telnet 127.0.0.1 1000

3. 添加防火墻規則

如果是iptables防火墻,執行下面命令添加規則

 

  1. iptables配置文件位置/etc/sysconfig/iptables 
  • 添加1000端口規則
    1. iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 1000 -j ACCEPT 
  • 保存規則
    1. service iptables save 
  • 重啟服務
    1. service iptables restart 

如果防火墻是Firewall,參照下面步驟:

  • 首先檢測防火墻是否已經啟用,啟用返回值runing,反之,為not running
    1. firewall-cmd --state 
  • 若沒有啟用,需要啟用
    1. systemctl start firewalld 
    2. systemctl enable firewalld 
  • 若已經啟用,則進行下一步
  • 查看防火墻的默認、活躍區域(zones)
  • 看兩條命令的返回值是否含有public,有則為正確。
    1. firewall-cmd --get-default-zone 
    2. firewall-cmd --get-active-zones 
  • 端口開放
  • 為了防止出錯,22端口一同開放
  • 與臨時開放的區別在于多了permanent
    1. firewall-cmd --permanent --zone=public --add-port=22/tcp 
    2. firewall-cmd --permanent --zone=public --add-port=1000/tcp 
  • 防火墻重載
    1. firewall-cmd --reload 
  • 查看已暴露端口
    1. firewall-cmd --permanent --list-port 
    2. firewall-cmd --zone=public --list-all 

4. 嘗試新端口登陸

嘗試用1000端口進行登陸,看是否成功!

5. 關閉原先的22端口

參考上面的操作,首先在ssh的配置文件去掉22端口,重啟sshd服務,然后在防火墻配置里面去除22端口,重啟防火墻!這里不再贅述。

6. 修改弱口令為強口令

輸入修改密碼命令

  1. passwd 

此時系統提示

  1. Changing password for user root. 
  2. New password: 

輸入兩次密碼并回車,注意輸入密碼時不會顯示的

  1. Retype new password:  
  2. passwd: all authentication tokens updated successfully. 

7. 推薦:

shell隨機密碼生成函數:

生成隨機密碼 ($1 位數)

  1. # echo $(getRandomPwd 10) 
  2. # echo $(getRandomPwd) 
  3. getRandomPwd(){ 
  4.  num=32 
  5.  if [ $# == 1 ];then 
  6.  num=$1 
  7.  fi 
  8.  echo "$(date +%s)$(shuf -i 10000-65536 -n 1)" | sha256sum | base64 | head -c $num ; echo 

8. 擴展

雖然上面修改端口和口令能夠大大提升安全性,但是在某些情況下不能修改端口或口令,此時可以推薦 DenyHosts或者fail2ban,它可以禁止大量嘗試登陸的IP。或者可以用最簡單的辦法,查看嘗試惡意登陸的前十個IP然后用防火墻禁止它,這里只提供思路。

 

責任編輯:趙寧寧 來源: 今日頭條
相關推薦

2012-09-28 11:14:20

2015-07-07 11:12:48

2010-08-04 09:39:09

2012-11-26 14:24:30

2010-05-19 10:40:59

IIS服務器

2010-05-17 17:34:13

2022-08-31 08:00:00

安全服務器機房網絡安全

2019-08-22 11:31:20

網絡攻擊防火墻安全

2015-08-04 10:16:13

U-Mail郵件系統

2010-09-13 16:13:36

2010-06-04 09:49:50

MySQL服務器

2013-11-08 17:10:10

2021-03-23 15:50:53

微服務架構互聯網

2022-07-26 14:43:34

網絡安全云計算風險

2011-03-17 14:07:39

2011-07-21 09:33:53

2021-05-12 13:41:40

服務器機架

2012-10-23 10:19:28

2017-07-07 08:58:21

2019-06-10 15:20:18

點贊
收藏

51CTO技術棧公眾號

欧美日韩免费观看视频| 亚洲黄色精品视频| 午夜精品毛片| 亚洲精品在线三区| 亚洲自偷自拍熟女另类| 成年人在线观看| 国产麻豆9l精品三级站| 456亚洲影院| 亚洲熟女毛茸茸| 高清一区二区三区| 欧美午夜精品久久久久久孕妇| 最新国产精品久久| 三级av在线播放| 国内精品国产三级国产a久久| 91精品国产高清久久久久久| 国产亚洲精品久久久久久豆腐| 在线观看黄色国产| 欧美三级第一页| 亚洲人成电影网站色…| 丰满人妻一区二区三区53视频| 免费h视频在线观看| 亚洲欧美在线aaa| 蜜桃麻豆91| 草草视频在线播放| 美洲天堂一区二卡三卡四卡视频| 韩国欧美亚洲国产| 亚洲天堂黄色片| 成人激情电影在线| 精品视频www| 日韩女优在线视频| 久久99成人| 欧美日韩精品一区二区三区蜜桃| 精品这里只有精品| 99自拍视频在线观看| 国产精品美女一区二区三区| 欧美日韩一区二区三区在线视频| 色丁香婷婷综合久久| 国产精品77777| 成人有码视频在线播放| 国产美女www| 视频一区在线播放| 欧洲成人免费视频| 国产成人无码精品久在线观看| 亚洲第一偷拍| 日韩有码在线视频| 大吊一区二区三区| 成人av二区| 中文字幕久久亚洲| 国产三级短视频| 成人一二三区| 最近日韩中文字幕中文| 内射毛片内射国产夫妻| 欧美精品一区二区久久| 在线观看国产精品淫| 中文字幕免费高清| 欧美色爱综合| 色婷婷av一区二区三区久久| 亚洲一二三四视频| 欧美高清视频手机在在线| 一区二区福利视频| 午夜激情福利电影| 久久久久国产精品| 九九精品视频在线| 久久久久久欧美精品se一二三四| 亚洲午夜在线| 91国产高清在线| 国产精品男女视频| 日本成人超碰在线观看| 国产精品自拍小视频| 夜夜嗨aⅴ一区二区三区| 久久69国产一区二区蜜臀| 国产一区二区香蕉| 国产av无码专区亚洲av| 成人免费视频免费观看| 精品国产乱码久久久久软件 | 在线不卡中文字幕播放| 中文字幕精品一区二区三区在线| 欧美经典影片视频网站| 亚洲国内精品视频| 日本黄色特级片| 成人免费av| 久久99精品国产99久久6尤物| 久一视频在线观看| 奶水喷射视频一区| 成人欧美一区二区三区在线| www.av黄色| 99天天综合性| 亚洲国产精品www| 三级福利片在线观看| 香蕉加勒比综合久久| 久久久久久久久久福利| 成人动漫视频在线观看| 亚洲国产欧美一区二区丝袜黑人 | 亚洲午夜精品在线观看| 成人性生交大片免费看96| 亚洲剧情一区二区| 日本高清不卡免费| 免费在线亚洲| 亚洲www在线观看| 三级黄视频在线观看| 亚洲欧洲在线观看av| 99色这里只有精品| 国产精品原创视频| 欧美精品一区男女天堂| 一二三四国产精品| 在线播放精品| 国产这里只有精品| 日本大片在线观看| 亚洲欧美日韩国产成人精品影院| 无码人妻丰满熟妇区96| 国产精品白丝久久av网站| 日韩av资源在线播放| 成人免费毛片xxx| 免费日韩av片| 国产精品综合久久久久久| 午夜在线播放| 日韩欧美国产激情| 亚洲成年人在线观看| 首页国产精品| 欧美一区深夜视频| 刘亦菲毛片一区二区三区| 中文字幕在线观看一区二区| 免费在线观看的av网站| 大奶在线精品| 欧美精品手机在线| 国产又大又粗又硬| 国产无一区二区| 大陆极品少妇内射aaaaa| 欧美电影院免费观看| 最近免费中文字幕视频2019| 欧美成人一区二区三区四区| 99久久99精品久久久久久 | 国产91丝袜美女在线播放 | 久久久国产欧美| 任我爽精品视频在线播放| 欧美精品福利在线| 超碰福利在线观看| 一区二区三区四区精品在线视频| 久久99爱视频| 成人羞羞在线观看网站| 国产精品高潮在线| 国产高清免费在线播放| 色噜噜狠狠色综合中国| 久久无码人妻精品一区二区三区| 一区精品久久| 国产精品视频500部| 黄页网站大全在线免费观看| 欧美一区二区福利在线| 老女人性淫交视频| 国产一区高清在线| 成人手机视频在线| 成人日韩视频| 欧美老妇交乱视频| 成人av手机在线| 一二三区精品视频| 成年人小视频在线观看| 伊人久久亚洲影院| 精品国产二区在线| 欧美xx视频| 一区二区日韩精品| 一级欧美一级日韩| 亚洲欧美日韩成人高清在线一区| 毛毛毛毛毛毛毛片123| 午夜视频精品| 激情视频在线观看一区二区三区| 性孕妇free特大另类| 亚洲天堂av在线播放| 在线观看免费中文字幕| 最新不卡av在线| 日本中文字幕有码| 国产精品日本| 亚洲欧美影院| 日韩中文一区二区| 国产综合在线视频| 国产一级网站视频在线| 欧美精品精品一区| 国产一级在线观看视频| 久久久久久久综合日本| 不卡的在线视频| 亚洲乱码久久| 日韩欧美一区二区视频在线播放| 羞羞视频在线观看一区二区| 欧美美女操人视频| 欧美91精品久久久久国产性生爱| 欧美久久久影院| 五月天综合在线| 欧美激情综合五月色丁香小说| 五月天丁香花婷婷| 国产日韩欧美一区在线 | 欧美在线免费播放| 欧美人与禽zoz0善交| 国产精品123区| 欧美aⅴ在线观看| 天天做天天爱综合| 精品91免费| 一区二区三区无毛| 69久久夜色精品国产69乱青草| 草碰在线视频| 精品人伦一区二区色婷婷| 波多野结衣电车| 夜夜亚洲天天久久| 毛片aaaaaa| 99精品桃花视频在线观看| jizz大全欧美jizzcom| 亚洲人成高清| www.-级毛片线天内射视视| 神马香蕉久久| 99久久一区三区四区免费| 国产亚洲一区二区手机在线观看| 色中色综合影院手机版在线观看| 国产永久免费高清在线观看| 精品久久久久久久久久久院品网| 亚洲精品一区二区二区| 激情亚洲一区二区三区四区 | 中文字幕亚洲综合久久五月天色无吗''| 国产一区在线免费| 国产精品国产亚洲精品| 国产精品美乳在线观看| 伊人久久av| 欧美丰满少妇xxxxx做受| 一本一道波多野毛片中文在线| 亚洲精品黄网在线观看| www.日韩在线观看| 欧美日韩高清在线播放| 日韩人妻精品中文字幕 | 精品国产www| 色综合久久中文综合久久97| www日韩精品| 亚洲国产欧美另类丝袜| 亚洲国产精品免费在线观看| 亚洲国产高清aⅴ视频| 在线观看福利片| 91丝袜美腿高跟国产极品老师| 一二三区视频在线观看| 国产乱对白刺激视频不卡| 亚洲欧美自拍另类日韩| 日韩二区在线观看| 99草草国产熟女视频在线| 欧美一级二区| 黄色三级视频片| 日产国产高清一区二区三区| 无码人妻丰满熟妇区毛片| 玖玖视频精品| 国产又大又黄又粗的视频| 水野朝阳av一区二区三区| 亚洲中文字幕久久精品无码喷水| 久久精品综合| 男女无套免费视频网站动漫| 日韩精品电影在线| 亚洲人辣妹窥探嘘嘘| 美女网站在线免费欧美精品| 超碰超碰在线观看| 韩国av一区二区三区| 杨幂一区二区国产精品| 懂色av一区二区三区免费观看| 无码人妻丰满熟妇区毛片蜜桃精品| 韩国三级电影一区二区| 亚洲欧美日韩中文字幕在线观看| 国产精品自在欧美一区| 日本少妇xxxx软件| 97国产精品videossex| 亚洲精品国产成人av在线| 99久久精品国产一区二区三区| 朝桐光av一区二区三区| 久久久久久久一区| 熟女俱乐部一区二区视频在线| 欧美国产日本韩| 加勒比婷婷色综合久久| 午夜私人影院久久久久| 亚洲天堂一区在线| 欧美在线观看你懂的| 99热这里只有精品1| 精品国产一区二区国模嫣然| 天堂中文字幕在线| 中文日韩在线观看| 欧美男男video| 欧美一级片久久久久久久| 91tv亚洲精品香蕉国产一区| 成人欧美一区二区三区黑人孕妇 | 精品一二三四区| 亚洲成a人无码| 国产丝袜美腿一区二区三区| 亚洲女人久久久| 亚洲成精国产精品女| 高潮毛片又色又爽免费| 91精品国产综合久久香蕉的特点| 男人天堂av网| 最新国产成人av网站网址麻豆| 99热国产在线| 国产91网红主播在线观看| 久久九九精品视频| 欧美日韩另类丝袜其他| 中文视频一区| 无码内射中文字幕岛国片| 国产精品亚洲午夜一区二区三区| 国内精品久久99人妻无码| 亚洲丝袜精品丝袜在线| 人人爽人人爽人人片av| 日韩写真欧美这视频| 国产福利片在线| 午夜精品一区二区三区视频免费看 | 精品一区欧美| 大陆极品少妇内射aaaaaa| 可以免费看不卡的av网站| 在线播放av网址| 亚洲欧洲美洲综合色网| 久久夜色精品国产噜噜亚洲av| 91精品欧美一区二区三区综合在| 暖暖视频在线免费观看| 欧美精品18videos性欧| 亚洲国产天堂| 日本一区视频在线| 亚洲人成毛片在线播放女女| 久久综合在线观看| 欧美国产日韩在线观看| 国产成人在线观看网站| 日韩一区二区麻豆国产| 亚洲成人影院麻豆| 国产成人综合av| 久久精品国产亚洲5555| 小泽玛利亚av在线| 久久99在线观看| 色欲狠狠躁天天躁无码中文字幕| 午夜久久久久久| 亚洲免费国产视频| 精品中文字幕乱| 国产精品igao视频网网址不卡日韩| 日本亚洲欧洲精品| 免费一区视频| www.超碰97| 欧美日韩国产麻豆| 欧美在线 | 亚洲| 欧美激情a在线| 欧洲大片精品免费永久看nba| 亚洲在线播放电影| 蜜臀av性久久久久蜜臀aⅴ流畅 | 五月激情综合色| 懂色av成人一区二区三区| 欧美麻豆久久久久久中文| 日韩一区二区三区在线看| 黄色一级视频播放| 国产在线麻豆精品观看| 日本黄色免费片| 91精品国产黑色紧身裤美女| 国产不卡在线| 91手机在线视频| 红桃视频国产一区| 亚洲激情 欧美| 欧美日韩一区二区精品| 日本福利午夜视频在线| 欧美中文字幕视频在线观看| 妖精一区二区三区精品视频| 国产欧美在线一区| 久久一区二区三区国产精品| 久草视频在线观| 亚洲天堂av电影| 91精品国产一区二区在线观看 | 欧美一级二级三级| 日韩精品一级二级 | 欧美一区二区视频| 欧美亚州一区二区三区| 国产成人一区| 国产aⅴ爽av久久久久| 亚洲欧美另类综合偷拍| 成人小说亚洲一区二区三区| 欧美孕妇毛茸茸xxxx| 成人高清av| 亚洲精品鲁一鲁一区二区三区 | 看欧美ab黄色大片视频免费| 中文字幕va一区二区三区| 国产美女永久免费| 久久久噜噜噜久久| 欧美禁忌电影| 伊人五月天婷婷| 天天综合色天天综合| 国产51人人成人人人人爽色哟哟| 成人黄色av网| 亚洲狼人精品一区二区三区| 亚洲黄色免费视频| 欧美精品aⅴ在线视频| 国产理论在线| 亚洲国产精品日韩| 粉嫩欧美一区二区三区高清影视| 在线观看免费av片| 久久精品一区中文字幕| 国产精品xxxav免费视频| 已婚少妇美妙人妻系列| 亚洲啪啪综合av一区二区三区| 国产视频手机在线| 4438全国亚洲精品在线观看视频| 99精品在线观看| 特大黑人巨人吊xxxx| 欧美日韩亚洲综合在线 欧美亚洲特黄一级| 操你啦视频在线| 久久久久资源| 国产一区二区三区精品欧美日韩一区二区三区| 日韩黄色精品视频| 久久精品国产免费观看| 亚洲人成网亚洲欧洲无码| 国内av免费观看|