全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
123
返回列表 发新帖
楼主: suzizi
打印 上一主题 下一主题

机器使用证书登录 就万无一失了? 别人知道root密码也无妨?

[复制链接]
suzizi 该用户已被删除
21#
 楼主| 发表于 2017-8-3 16:52:37 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
22#
发表于 2017-8-3 16:53:51 | 只看该作者
suzizi 发表于 2017-8-3 16:52
擦  你怎么这么有经验啊。

快说 做了多少坏事。

N年滲透測試經驗。。。。。。
23#
发表于 2017-8-3 21:47:15 | 只看该作者
1:ssh登陆只允许证书
2:其他登陆类shell(ftp等)取消登录shell的权利(一般建议给裸账号)
3:ssh尝试次数限制(比如封禁n小时)
4:尝试ssh的ip进行归属地查询(建议服务器内置查询库+第三方库(2~3个))
5:每次触发ssh类服务 就行邮件提醒(登陆者经纬度啥的)

一般就这些
suzizi 该用户已被删除
24#
 楼主| 发表于 2017-8-3 21:51:30 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
25#
发表于 2017-8-12 11:43:07 | 只看该作者
  给机器上谷歌的二次验证  
26#
发表于 2017-8-12 11:58:09 | 只看该作者
启用证书,关闭密码。 而且证书巨方便啊,所有小鸡一个证书,爽的很。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-9-28 11:21 , Processed in 0.114331 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表