建议大家 SSH 密码还是设复杂点吧,或者关闭密码登录, 只允许公钥登录

2019-06-11 10:01:20 +08:00
 qwerthhusn

之前看到 SSH 好像被异地登录,netstat 和 ps 去看,有一些奇怪的东西,然后一扫就这样了。现在正在看怎么杀。

/tmp/min: Multios.Coinminer.Miner-6781728-2 FOUND
/tmp/vTtHH1: Multios.Coinminer.Miner-6781728-2 FOUND
/tmp/meonga: Unix.Trojan.Agent-37008 FOUND
/tmp/disable: Unix.Malware.Agent-6964935-0 FOUND
/usr/bin/ps: Unix.Trojan.Agent-37008 FOUND
/usr/bin/vphefa0: Unix.Malware.Agent-6958219-0 FOUND
/usr/bin/chgf: Unix.Trojan.Agent-37008 FOUND
/usr/bin/vphebce: Unix.Malware.Agent-6936468-0 FOUND
/usr/bin/vphefa2: Unix.Malware.Agent-6963626-0 FOUND
/usr/bin/vphefa3: Unix.Malware.Agent-6967124-0 FOUND
/usr/bin/masscan: Unix.Malware.Agent-6889450-0 FOUND
/usr/bin/ti0bjinogi: Unix.Malware.Agent-6684905-0 FOUND
/usr/bin/netstat: Unix.Trojan.Agent-37008 FOUND
/usr/sbin/lsof: Unix.Trojan.Agent-37008 FOUND
/usr/sbin/ss: Unix.Trojan.Agent-37008 FOUND
12722 次点击
所在节点    Linux
75 条回复
runtu2019
2019-06-11 22:09:21 +08:00
一般是部署 ssl 加密代理在上面进行访问,密钥一都要都在 2048 以上,绝不开放 ssh 端口,暴力破解 ssh 虽然破解不了强口令和密钥,但是被恶意的暴力破解特别占 cpu,浪费资源。
Aixtuz
2019-06-11 22:37:27 +08:00
我用的 Krypton,禁止密码 + 手机端允许密钥才能连上。
nicevar
2019-06-11 22:49:42 +08:00
上面那些说 linux 换成 3389 的太天真了,还有一堆人赞成这个做法,你不做其他处理是个端口扫描程序根据返回信息就能判断出来你是不是 ssh
daibingsong
2019-06-11 23:03:53 +08:00
@pxw2002 666
alfchin
2019-06-12 00:19:42 +08:00
@ohmyzsh 假装自己是 rdp 服务
xrlin
2019-06-12 00:47:35 +08:00
系统刚装好就屏蔽密码登录了,只允许 key 登录。
playnoa
2019-06-12 07:35:00 +08:00
@Cu635 sudo 回提升提示密码,如果机器不长登录的话,那么一些重要信息应该记笔记
xmi
2019-06-12 09:06:46 +08:00
新建一个和 root 一样权限的账户然后把 root 账户登陆禁用掉
c4f36e5766583218
2019-06-12 09:46:40 +08:00
@pxw2002 #21 好像没用的,nmap 可以探测系统版本的吧
sodadev
2019-06-12 09:52:13 +08:00
@pxw2002 请问家里怎么申请公网 ip 呢
pxw2002
2019-06-12 15:28:41 +08:00
@sodadev 我当时给电信客服打电话,说我家里有老人,小孩儿需要安装远程监控,需要公网 IP 连接,然后就给了
qwerthhusn
2019-06-12 16:34:36 +08:00
@pxw2002 这个是“借口”还是真的?我家用的 360 摄像机,没有公网也能正常用啊
Cu635
2019-06-12 16:50:34 +08:00
@qwerthhusn
其实已经是还没过去几年的事情了,稍微旧一点的这种家庭监控设备就需要公网 ip 才能正常运作。现在没有公网 ip 也能正常用的消费级家庭监控设备是很新的。

@playnoa
一般认为不应该记密码……
qbqbqbqb
2019-07-05 21:45:15 +08:00
@qwerthhusn 随便什么服务器都可以用,Google Authenticator 是纯离线的动态密码,完全不需要连接 Google 服务。
qbqbqbqb
2019-07-05 21:49:21 +08:00
@qwerthhusn ssh,scp,sftp 都有一个-o ProxyJump=<username>@<host>:<port>的参数可以跨越跳板机,还可以通过编写.ssh/config 文件自动跨越多层跳板机,并不麻烦。如果是使用 Windows 上的各种 GUI 客户端,里面一般也会有填写 Gateway host/Jump host 的地方。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/572706

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX