发现我的服务器有大量的陌生IP尝试SSH登录,似乎想暴力破解。
我个人习惯是服务器提供商开放了所有端口的,同时也没有开启运维软件提供的防火墙emm
这倒是让我想到了
一般服务器提供商(比如阿里云、华为云、腾讯云等)都给服务器提供了防火墙的。
如果你在服务器上安装了宝塔、1plane等服务器的运维软件,这些软件也会提供防火墙的。
一般来说,如果经常要去开关端口的、有很多端口需要开放,但是还不确定的,后面老登录服务器提供商去开关端口怪麻烦的,因此我一般都会在服务器提供商那里设置全部端口都放行。但是这样服务器会变得十分不安全。
因此,运维软件提供的防火墙就相当关键,你认为呢
我开启了运维软件提供的防火墙后
很好,我打算安装 Fail2ban 服务
yum install -y epel-release
yum install -y fail2ban
systemctl start fail2ban
systemctl enable fail2ban
systemctl status fail2ban
https://1panel.cn/docs/user_manual/toolbox/fail2ban/
不管怎么说,服务器提供商提供的防火墙肯定是比运维软件提供的防火墙会更可靠的吧。
© 版权声明
特别提醒: 内容为用户自行发布,如有侵权,请联系我们管理员删除,邮箱:mail@xieniao.com ,在收到您的邮件后我们会在3个工作日内处理。
相关文章
暂无评论...