全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
12
返回列表 发新帖
楼主: yohu
打印 上一主题 下一主题

IT7 不是一般的脑残

[复制链接]
11#
发表于 2014-8-25 09:24:43 | 只看该作者
最好取消密码登录SSH,改用密钥。这样被黑的几率小很多。
12#
 楼主| 发表于 2014-8-25 12:46:23 | 只看该作者
本帖最后由 yohu 于 2014-8-25 12:55 编辑
teddysun 发表于 2014-8-25 09:24
最好取消密码登录SSH,改用密钥。这样被黑的几率小很多。


根本不是被黑,ssh从来都是用非常规端口,密钥+口令验证,而且有csf防止端口扫描,自动黑名单,根本不可能是被黑,第三次被封的时候,刚刚重装系统,什么服务都没有安装,只有一个shadowsocks。不要说黑,有本事扫出我的ssh端口都是高人了。其实应该是他们的检测方式有问题,就最后一次来说,就因为一个不存在的网站解析指向我的vps就封了我,那我要害人岂不是很容易,随便发个垃圾邮件,里面随便放个某人的网址,然后去投诉垃圾邮件。。。
13#
发表于 2014-8-27 09:06:45 | 只看该作者
yohu 发表于 2014-8-25 12:46
根本不是被黑,ssh从来都是用非常规端口,密钥+口令验证,而且有csf防止端口扫描,自动黑名单,根本不可 ...

有可能是这个IP被盯上了。
俗话说,不怕贼偷,就怕贼惦记。
各种措施也只是预防。
14#
发表于 2014-8-27 09:53:30 | 只看该作者
楼主看一下自己的电脑是不是监听了 0.0.0.0:1080?
如果本地 shadowsocks 客户端的监听地址是 0.0.0.0,那么你的本地电脑就是一台无密码的免费代理服务器了,黑客直接用你本地电脑的代理来发邮件就等同于在你的 VPS 上发邮件了。
15#
发表于 2014-8-27 09:55:47 | 只看该作者
nbclare 发表于 2014-8-27 09:53
楼主看一下自己的电脑是不是监听了 0.0.0.0:1080?
如果本地 shadowsocks 客户端的监听地址是 0.0.0.0,那 ...

pam认证。
16#
 楼主| 发表于 2014-8-27 10:43:44 | 只看该作者
nbclare 发表于 2014-8-27 09:53
楼主看一下自己的电脑是不是监听了 0.0.0.0:1080?
如果本地 shadowsocks 客户端的监听地址是 0.0.0.0,那 ...

这个我知道的,不过我是在路由器上使用的,路由器上有防火墙,没有开放端口,只有局域网里面的电脑会用到,外网是用不到的。
17#
 楼主| 发表于 2014-8-27 10:48:02 | 只看该作者
teddysun 发表于 2014-8-27 09:06
有可能是这个IP被盯上了。
俗话说,不怕贼偷,就怕贼惦记。
各种措施也只是预防。 ...

也不是针对个别ip,我在他家搬瓦工和xvmlabs都有vps,两边都出过问题,其他的vps我最少也用过十几二十家了在相同环境相同配置的情况下从来没出过问题,我觉得是他家的检测机制有问题。
18#
发表于 2014-8-27 13:51:51 | 只看该作者
yohu 发表于 2014-8-27 10:48
也不是针对个别ip,我在他家搬瓦工和xvmlabs都有vps,两边都出过问题,其他的vps我最少也用过十几二十家 ...

他家是有问题,去年买过一个9.9的VPS,用了一年挺稳定,前段时间又买了一台,刚用了1天,一个全新的VPS说有黑客攻击,就给关了。一个全新的VPS有个毛的黑客攻击啊,索性退款了,还继续用原来那个9.9的,很稳定,来了PPTP也照样用。
20#
发表于 2014-8-27 15:35:17 | 只看该作者
heiren 发表于 2014-8-27 13:51
他家是有问题,去年买过一个9.9的VPS,用了一年挺稳定,前段时间又买了一台,刚用了1天,一个全新的VPS说 ...

是不是因为他家可以随意切换DC,然后被人恶意利用了。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-9-30 01:57 , Processed in 0.090427 second(s), 6 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表