- 主题:我家的ssh server被盯上了,反复尝试登录暴力破解,差点被黑
好高端
这里说的是用N1做路由?
【 在 pyer 的大作中提到: 】
:
: 随用随开啊,我的N1要登录的时候就微信发消息启动frp,然后就可以穿回去了,10分钟后自动关闭,也可以选择手动关闭。
:
: 【 在 kis2006 的大作中提到: 】
: : 前两天从外面连家里的ssh server,发现ssh连不上,但端口能通。回家之后查日志,发现有2个国外IP大量登录尝试。
#发自zSMTH@MI Note 3
--
FROM 120.245.18.*
微信怎么启动frp,求攻略
【 在 pyer 的大作中提到: 】
: 随用随开啊,我的N1要登录的时候就微信发消息启动frp,然后就可以穿回去了,10分钟后自动关闭,也可以选择手动关闭。
: --
发自「今日水木 on iPhone 12」
--
FROM 123.120.14.*
你有互联网ip地址吧,被爆破很正常
【 在 kis2006 的大作中提到: 】
: 前两天从外面连家里的ssh server,发现ssh连不上,但端口能通。回家之后查日志,发现有2个国外IP大量登录尝试。
: 我是在armbian上起的ssh服务,默认22端口也改了,禁用密码登录,只开启key登录。运行了小1年。万幸是没黑进来,但是反复尝试登录暴力破解,把ssh服务弄挂了。如果不是这次ssh服务器挂了,平时哪会想起来看日志。
: 马上装了个denyhosts防护脚本,并且禁用root账号ssh登录。今天上午又来一个IP,被自动封掉了。
: ...................
--
FROM 223.104.38.*
你家有公网ip?还是说是穿透的?
【 在 kis2006 (Dr.Web) 的大作中提到: 】
: 前两天从外面连家里的ssh server,发现ssh连不上,但端口能通。回家之后查日志,发现有2个国外IP大量登录尝试。
:
: 我是在armbian上起的ssh服务,默认22端口也改了,禁用密码登录,只开启key登录。运行了小1年。万幸是没黑进来,但是反复尝试登录暴力破解,把ssh服务弄挂了。如果不是这次ssh服务器挂了,平时哪会想起来看日志。
:
--
FROM 114.87.238.*
家里弄个ssh干啥用啊
【 在 kis2006 的大作中提到: 】
: 前两天从外面连家里的ssh server,发现ssh连不上,但端口能通。回家之后查日志,发现有2个国外IP大量登录尝试。
:
: 我是在armbian上起的ssh服务,默认22端口也改了,禁用密码登录,只开启key登录。运行了小1年。万幸是没黑进来,但是反复尝试登录暴力破解,把ssh服务弄挂
: ..................
发自「今日水木 on iPhone 12 mini」
--
FROM 1.203.110.*
key登录应该非常安全了,我有一台服务器,不停的有国内外IP尝试密码,几年了还没搞进来
【 在 kis2006 的大作中提到: 】
: 前两天从外面连家里的ssh server,发现ssh连不上,但端口能通。回家之后查日志,发现有2个国外IP大量登录尝试。
:
: 我是在armbian上起的ssh服务,默认22端口也改了,禁用密码登录,只开启key登录。运行了小1年。万幸是没黑进来,但是反复尝试登录暴力破解,把ssh服务弄挂
: ..................
发自「今日水木 on ELS-AN00」
--
FROM 221.223.196.*
禁用密码登录,对方是进不来的
【 在 kis2006 的大作中提到: 】
:
: 前两天从外面连家里的ssh server,发现ssh连不上,但端口能通。回家之后查日志,发现有2个国外IP大量登录尝试。
:
: 我是在armbian上起的ssh服务,默认22端口也改了,禁用密码登录,只开启key登录。运行了小1年。万幸是没黑进来,但是反复尝试登录暴力破解,把ssh服务弄挂了。如果不是这次ssh服务器挂了,平时哪会想起来看日志。
:
#发自zSMTH@NOH-AN00
--
FROM 36.28.202.*
你这个不是NAS吧
【 在 kis2006 的大作中提到: 】
: 前两天从外面连家里的ssh server,发现ssh连不上,但端口能通。回家之后查日志,发现有2个国外IP大量登录尝试。
:
: 我是在armbian上起的ssh服务,默认22端口也改了,禁用密码登录,只开启key登录。运行了小1年。万幸是没黑进来,但是反复尝试登录暴力破解,把ssh服务弄挂了。如果不是这次ssh服务器挂了,平时哪会想起来看日志。
: ....................
- 来自「最水木 for iPhone13,4」
--
FROM 222.131.11.*
其实是把破绽移到其他地方了。既然是frp,说明我有公网能访问的ip,在上面部署了frps+mqtt+nodered,微信里给企业微信应用发消息,nodered接收回调处理,然后走mqtt通知家里的N1启动frpc。
【 在 burndown 的大作中提到: 】
: 微信怎么启动frp,求攻略
: 发自「今日水木 on iPhone 12」
--
FROM 112.97.49.*
微信发消息?这个高端了。。大佬指导下
【 在 pyer 的大作中提到: 】
: 随用随开啊,我的N1要登录的时候就微信发消息启动frp,然后就可以穿回去了,10分钟后自动关闭,也可以选择手动关闭。
: --
发自「今日水木 on OXF-AN10」
--
FROM 49.93.133.*