全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 2008|回复: 26
打印 上一主题 下一主题

机器使用证书登录 就万无一失了? 别人知道root密码也无妨?

[复制链接]
suzizi 该用户已被删除
跳转到指定楼层
1#
发表于 2017-8-3 11:49:20 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
提示: 作者被禁止或删除 内容自动屏蔽
26#
发表于 2017-8-12 11:58:09 | 只看该作者
启用证书,关闭密码。 而且证书巨方便啊,所有小鸡一个证书,爽的很。
25#
发表于 2017-8-12 11:43:07 | 只看该作者
  给机器上谷歌的二次验证  
suzizi 该用户已被删除
24#
 楼主| 发表于 2017-8-3 21:51:30 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
23#
发表于 2017-8-3 21:47:15 | 只看该作者
1:ssh登陆只允许证书
2:其他登陆类shell(ftp等)取消登录shell的权利(一般建议给裸账号)
3:ssh尝试次数限制(比如封禁n小时)
4:尝试ssh的ip进行归属地查询(建议服务器内置查询库+第三方库(2~3个))
5:每次触发ssh类服务 就行邮件提醒(登陆者经纬度啥的)

一般就这些
22#
发表于 2017-8-3 16:53:51 | 只看该作者
suzizi 发表于 2017-8-3 16:52
擦  你怎么这么有经验啊。

快说 做了多少坏事。

N年滲透測試經驗。。。。。。
suzizi 该用户已被删除
21#
 楼主| 发表于 2017-8-3 16:52:37 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
suzizi 该用户已被删除
20#
 楼主| 发表于 2017-8-3 16:51:46 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
19#
发表于 2017-8-3 16:37:43 来自手机 | 只看该作者
我一直以为我很小白,找到同类了
18#
发表于 2017-8-3 16:32:54 | 只看该作者
suzizi 发表于 2017-8-3 16:21

那也只能改改文件吧   没法执行命令。

把你的sshd_config改了,之後等你下次重啓就登陸進去了。。。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-9-28 06:20 , Processed in 0.088066 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表