LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 1870|回复: 7

惊现IBM本本粉丝,狂暴sshd保护心得

[复制链接]
发表于 2007-6-1 09:48:45 | 显示全部楼层 |阅读模式
我看到很多人都用这个用那个脚本来block暴力跑密码的IP的,个人觉得大可不必,通过下面几个操作,可以很好的提高sshd安全性

1:设置安全的密码
2:不让root远程登录,在sshd_config里设置PermitRootLogin no
3:在sshd_config里设置allow user
4:在sshd_config里禁用密码验证,只允许pubkey的验证方式 PasswordAuthentication no
5:使用tcp wraper限制允许访问的IP,/etc/hosts.allow /etc/hosts.deny
6: vsftp的用户的shell应该改成/usr/bin/passwd,这样ftp用户访问ssh就只能改密码。。。呵呵,还可以在allow user里设置一下,这样登录都不会成功了,也改不到密码,有很多案例就是被sniffer到vsftp的ftp密码,然后vsftp的用户密码是系统的,别人接着ssh上来,然后提权。。。。
7:改ssh端口,这个是个好主意,一般的ssh scanner就不会扫到你了,如果这个时候你发现你的syslog有很多ssh的日志,要注意了,有人盯上你了。
8:时刻注意你的/sbin/nologin是否被替换成了bash......
发表于 2007-6-1 23:54:22 | 显示全部楼层
又上一课了,谢谢楼主分享。
回复 支持 反对

使用道具 举报

发表于 2007-6-2 12:18:38 | 显示全部楼层
不错,又学了一招。
回复 支持 反对

使用道具 举报

发表于 2007-6-2 17:52:45 | 显示全部楼层
你就是thinkpad fans,,
vsftp的用户的shell应该改成/usr/bin/passwd,这样ftp用户访问ssh就只能改密码
这条不错。
用了key就很安全了.
回复 支持 反对

使用道具 举报

发表于 2007-6-9 23:42:11 | 显示全部楼层
用key好,我用了这么久,么事没有........我都想对猜密码的人说...."不要猜了,我自己都不记得root密码是什么了".....
回复 支持 反对

使用道具 举报

发表于 2007-6-21 21:50:15 | 显示全部楼层
整个标题党。。。还是谢谢分享。。。
回复 支持 反对

使用道具 举报

发表于 2007-7-13 20:43:21 | 显示全部楼层
Post by chg
用key好,我用了这么久,么事没有........我都想对猜密码的人说...."不要猜了,我自己都不记得root密码是什么了".....


弱弱的问一句,用key是什么意思。能否说明。谢谢!
回复 支持 反对

使用道具 举报

发表于 2007-7-17 19:50:42 | 显示全部楼层
包子不是这里的版主吗
怎么不是了啊
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表