网络世界险恶,暴露在 9022 端口、九位纯数字密码的派, ssh 登不上了

2020-09-18 18:23:33 +08:00
 rpxwa
8443 次点击
所在节点    信息安全
71 条回复
milkpuff
2020-09-21 00:18:05 +08:00
我的 vnc 被人疯狂扫描。隔三岔五就登不上。
webshe11
2020-09-21 00:50:01 +08:00
所以用几十位密码的,为啥不用公钥,然后禁止密码登录呢
(再加上 fail2ban 效果更好
qanniu
2020-09-21 01:24:45 +08:00
@PbCopy111 新技能 get !
吹个牛逼,照兄弟的办法,我要每月换次密码.
只好勉为其难,尽量少去修车
realpg
2020-09-21 10:11:14 +08:00
@webshe11 #62
即使用了公钥,也很难禁止密码登录
总有些时候,你会遇到在外没有自己设备,网络设备需要维护的情况
没有自己设备,就么有内置私钥的快速连接方法
等把私钥折腾完,SLA 都降低了多少个百分点了
1if5ty3
2020-09-21 16:34:28 +08:00
吓得我赶紧登了家里的派。纯英文,至今没问题
webshe11
2020-09-21 16:52:18 +08:00
@realpg 这种可以考虑在手机上搞个 SSH 客户端,比如 Android 的 JuiceSSH,Termux 也行,提前配置好
如果条件不允许,那没办法,凉拌(逃
realpg
2020-09-21 17:07:56 +08:00
@webshe11 #66
手机上都有 juicessh 证书配置好的
总有一些客户办公室之类的 手机信号不行的时候 但是可以方便的借到临时电脑
webshe11
2020-09-22 19:05:54 +08:00
@realpg 那咋办嘛
realpg
2020-09-22 20:06:22 +08:00
@webshe11 #68
有个密码登录方式就行了啊
很多时候 只是不方便来回折腾密钥,或者没有时间折腾
Leon6868
2020-09-26 11:15:25 +08:00
@laminux29 请问有哪些网站支持那么长的密码?
laminux29
2020-09-26 11:50:16 +08:00
@Leon6868 对于不支持这么长的接口,可以自己加一层中间映射。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/708393

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX