芝麻开门官方网站(芝麻开门)
如果你有一台公众可访问的服务器,脚本小子可以轻松扫描其IP地址,查找服务器上的开放端口(尤其是用于SSH的端口22),然后暴力破解。防止SSH端口被暴力破解一般有以下几种方式1.修改默认端口22为其它端口2.禁止密码登陆,只允许密钥登陆或者使用PAM模块开启二次认证3.使用ipfailban屏蔽暴力登陆的IP除了以上几种做法,还有一种安全加固的手段叫port knocking。如字面意思,类似‘敲门’,只是这里敲的是‘端口’,而且需要按照顺序‘敲’端口。如果敲击规则匹配,则可以让防火墙实时更改策略。从而达到开关防火墙的目的。简单的做法是安装knockd。knockd是一种端口试探服务器工具。它[……]