1. 程式人生 > >909422229_SSH暴力破解與防禦

909422229_SSH暴力破解與防禦

什麼是SSH暴力破解攻擊?

SSH暴力破解是指攻擊者通過密碼字典或隨機組合密碼的方式嘗試登陸伺服器(針對的是全網機器),這種攻擊行為一般不會有明確攻擊目標,多數是通過掃描軟體直接掃描整個廣播域或網段  

怎樣檢測暴力破解攻擊?

1、檢視近期登陸日誌

2、計算近期失敗的登陸次數

怎樣防禦暴力破解攻擊?

1、定期檢查並修復系統漏洞

2、定期修改SSH密碼,或配置證書登陸

3、修改SSH埠

4、禁Ping

5、若你長期不需要登陸SSH,請在面板中將SSH服務關閉

6、安裝懸鏡、雲鎖、安全狗等安全軟體(只安裝一個)