Kei*_*Jr. 5 brute-force
我需要为MySQLd打开网络,但是每次这样做,服务器都会被强行淘汰。一些卑鄙的密码猜测脚本开始在服务器上运行,在端口3306上打开连接并永久尝试随机密码。
我该如何阻止这种情况的发生?
对于SSH,我使用denyhosts,效果很好。有没有办法使denyhosts与MySQLd一起使用?
我还考虑过更改MySQL正在运行的端口,但这并不理想,只是一个权宜之计(如果他们发现了新端口,该怎么办?)
还有其他想法吗?
如果有所不同,我在FreeBSD 6.x上运行MySQL5.x。
Cit*_*zen 0
限制单个主机可以发出的不成功请求的数量。
归档时间:
16 年,9 月 前
查看次数:
1987 次
最近记录:
16 年,7 月 前