一周前我刚买了一个 linode VPS,我被标记为 SSH 扫描

med*_*iev 3 security vps debian

可能重复:
我的服务器被黑了 紧急情况

我从http://linode.com获得了一个 32 位的 Debian VPS ,我真的没有做任何高级配置来保护它(端口 22;启用密码)。

似乎不知何故,我的 IP 正在进行 ssh 扫描,我被标记为违反 TOS。我一直只从我运行 Linux 的家庭 Comcast ISP 进行 SSH 连接。

获得新的 vps 时,这是常见的事情吗?是否有任何标准的安全配置提示?我很困惑我的机器是如何被指控进行 ssh 扫描的。

Dav*_*man 7

就个人而言,听起来你已经受到了损害。我会重新安装操作系统,然后使用以下命令重新配置 SSH:

  • 仅基于密钥的身份验证
  • 使用 AllowUsers 或 AllowGroups 来锁定允许进入框的用户
  • 使用 iptables 来锁定允许的 IP 地址。


小智 6

许多系统泄露是被扫描和暴力破解弱密码的结果。不幸的是,这已成为日常互联网生活的一部分,您需要保护您的服务器免受此类攻击。这是一个很好的入门指南:

http://library.linode.com/using-linux/security-basics