网络世界险恶,暴露在 9022 端口、九位纯数字密码的派, ssh 登不上了

2020-09-18 18:23:33 +08:00
 rpxwa
8443 次点击
所在节点    信息安全
71 条回复
falcon05
2020-09-19 22:19:41 +08:00
楼层那位 70 位密码的老装逼犯了🤣

『我有个前端同事,大家都不敢惹他,我和他关系不错,他说,他小时候,很喜欢 HTML/js,后来出问题,被所谓的编程大佬喷地没办法还手。

他一怒之下把计算机整个体系学完。

后来编程和他对线,他直接用汇编+操作系统糊对手一脸。

如果对手也懂汇编+操作系统,他就下降到电路层让对手怀疑人生。』

https://tanronggui.xyz/t/702183#reply170
falcon05
2020-09-19 22:21:08 +08:00
@PbCopy111 你这个逼装得比 70 位密码圆润,我是服的😂
LokiSharp
2020-09-19 23:10:15 +08:00
只允许局域网登录然后设了 OpenVPN 双向证书认证的路过
realpg
2020-09-20 01:35:43 +08:00
9022 也没用
我的所有服务器都是 62000-62999 之间的随机端口,我自己都不记,批量运维工具会自动修改成一个随机的并记录到数据库,需要访问时候直接生成 PUTTY 注册表直接连接,实际上上去服务器发现仍然端口被发现并在 24 小时破解

可是你破解个锤子,我的系统是 ubuntu,默认就没有 root 用户登录,也没有 root 本地密码,你连我用户名都不知道就在那 24 小时破解 root 无用功……
realpg
2020-09-20 01:46:40 +08:00
PS: 现在的破解软件超级智能
有个客户要求租机安装 windows server 2012R2
我给安装好,为了安全,改远程桌面端口为 6xxxx 的端口
然后很快这个客户的 IP 地址就被扫描,不知道用什么办法找到了 6xxxx 端口并 24 小时破解密码
最热闹的是,当他扫到了这个客户的 6xxxx 端口为远程桌面以后,额外在整个 IP 地址 C 段扫描这个端口,看看还有没有别的机器是这个端口远程桌面,超级智能……
flynaj
2020-09-20 02:02:03 +08:00
@realpg 是不是你电脑上装了 360
vk42
2020-09-20 02:09:58 +08:00
@realpg 扫端口是基本操作吧,现在还有靠非常规端口来防扫的?把常见用户名禁用,改个生辟用户名不是更有效?
mahaonan1994
2020-09-20 02:40:53 +08:00
@mostkia 知道π的太多了,不如试试 e🐶
okjb
2020-09-20 03:24:47 +08:00
@laminux29 人和人的体质是不能一概而论的,一怒之下今天又吹了一个逼。上次是学完计算机,这次是专业乐谱?
realpg
2020-09-20 11:12:55 +08:00
@vk42 #47
并不是防破解
互联网上的傻子 ssh 扫描病毒更多,只扫 22 和 1022 的那种,不扫其他端口,windows 下只扫 3389 不带智能扫描

你要是把端口放默认 22 上,而且服务器存在时间长,上面也没有运营商级外网 ssh 、3389 不正常阻断的 IPS 规则的话,就这么智障扫描器积累多了,24 小时占用服务器带宽数量都非常客观

而数据中心的话,IPS 显示就这些弱智扫描器占用的总带宽(以境外 IP 长连接或者反复连接 22 3389 持续产生流量计),就能到 300Mbps+,而且是非突发波形,是持续波形,在 95 计费体系下,一个月产生两三千块钱的带宽费额外成本

修改掉默认后,少了太多弱智级别扫描器,有效降低成本
AnotiaWang
2020-09-20 11:50:24 +08:00
@laminux29 #14 草
AnotiaWang
2020-09-20 11:51:20 +08:00
我一个名不见经传的小站长,每天都有几万次 ssh 登录请求……想到有这么多人试图 NTR 我的服务器就很无语
wtks1
2020-09-20 12:03:28 +08:00
@AnotiaWang 不来个 fail2ban 挡一下吗?把允许失败设为 1,扫描时间 10 秒一次,封禁时间十年....
darknoll
2020-09-20 12:07:03 +08:00
这不中毒了么
qanniu
2020-09-20 12:11:44 +08:00
@PbCopy111 万一今年这密码泄漏了,你又没新妹子怎么办?
AnotiaWang
2020-09-20 12:16:22 +08:00
@wtks1 #53 我试试,感谢
xinyana
2020-09-20 12:30:06 +08:00
只要是数字,不管几倍光速都不行
PbCopy111
2020-09-20 13:13:51 +08:00
@qanniu #55 那就只能退而求其次,最近一个拉过手的了。
wslzy007
2020-09-20 14:10:11 +08:00
不暴露在公网不就完了吗
wty
2020-09-20 19:27:09 +08:00
今天看了下我的 Windows 登陆记录,发现有人一直在扫我的 rdp 。。。。都换了端口居然还是被扫到了。。。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/708393

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX