全球主机交流论坛备用站

 找回密码
 立即注册

QQ登录

只需一步,快速开始

全球云38元起免备案V2EX搬瓦工VPS
SEO查询超级PING网站测速
Virmach特价鸡乌云漏洞吾爱破解
查看: 194|回复: 9

购买搬瓦工新套餐必看安全设置,防止爆破

[复制链接]

20

主题

125

回帖

342

积分

中级会员

Rank: 3Rank: 3

积分
342
发表于 2025-3-8 14:09:32 | 显示全部楼层 |阅读模式
20230417
本帖最后由 ibid 于 2025-3-8 14:12 编辑

搬瓦工的IP已经成为被扫描破解的重灾区

原因:现在搬瓦工所有新购机器SSH都是默认22端口,并且密码并不复杂,非常容易被暴力破解,这篇文章写给已经买了或者准备买搬瓦工的小白看。
欢迎加入搬瓦工vps交流群:https://t.me/nhcfhchv

本文章分为初级篇,进阶篇,高级篇。

想买新套餐的朋友可以点下面链接。
测评可看:《三网晚高峰测速结果》:
《搬瓦工配置/路由/解锁测试》:

套餐名:BIGGERBOX-PRO
处理器:AMD EPYC
机房:洛杉矶DC1,支持IPV6
内存:1G
硬盘:20G
流量:1000G/月
带宽:2.5Gbps,移动/联通回程CMIN2,电信回程CN2GIA
价格:36.36刀/年,续费同价
**直达购买aff链接:直达链接:https://bwh81.net/aff.php?aff=52047&pid=156
记得输入优惠码:BWHCGLUKKB

初级篇:修改SSH为高位端口,一般够用了。

以Debian为例,我们连接上SSH后,需要修改SSH配置文件,配置文件路径为: /etc/ssh/sshd_config
1.我们使用nano命令:nano /etc/ssh/sshd_config
现在进入文件修改页面,我们直接往最下面滑,找到PORT 22,直接修改为你想要的端口,推荐2万以上6万以下
2.然后同时按 Ctrl+X (保存退出的意思)
3.再按 Y 确认
这样你的SSH端口就修改成功了
最后重启SSH服务: sudo systemctl restart sshd


MJJ,你的签名掉了~~~
回复

使用道具 举报

27

主题

1万

回帖

3万

积分

论坛元老

Rank: 8Rank: 8

积分
35445
发表于 2025-3-8 14:53:21 | 显示全部楼层
随便起个名字 发表于 2025-3-8 14:49
真搞不懂Fail2Ban这软件为啥有市场,定时启动占用资源,添加的规则又占用资源,改个端口只允许证书登录不 ...


教你是假,发AFF是真,@domin 警惕变相搬瓦工广告
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

7

主题

403

回帖

1353

积分

金牌会员

Rank: 6Rank: 6

积分
1353
发表于 2025-3-8 14:49:00 | 显示全部楼层
这密码强度瓦工倒闭了也破不出来
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

20

主题

125

回帖

342

积分

中级会员

Rank: 3Rank: 3

积分
342
 楼主| 发表于 2025-3-8 14:12:33 | 显示全部楼层
进阶篇:改为仅密钥登录,非常安全。

其实有很多种生成密钥的方法,我们结合搬瓦工管理密钥的功能,做小白都会的教程。
1.我们打开一个密钥生成网站,随便都可以,比如:https://bkssl.com/ssl/ssh_generate 点击生成密钥。
2.我们把生成的私钥和密钥都下载保存好,复制公钥文本,打开搬瓦工的后台管理面板,点击左侧SSH keys,在输入框粘贴公钥,并点击确认,这样密钥就部署完成,而且每次重装系统,都不用再设置密钥。

3.我们此时已经能用私钥登录服务器,但是我们还要关闭密码登录,才能做到真正的安全。
4.同样使用nano命令配置文件:nano /etc/ssh/sshd_config
5.在SSH配置文件空白处添加禁止密码登录命令:PasswordAuthentication no
6.然后同时按 Ctrl+X (保存退出的意思)
7.再按 Y 确认
8.最后重启SSH服务: sudo systemctl restart sshd
这样你就只能用私钥进行登录
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

1

主题

118

回帖

451

积分

中级会员

Rank: 3Rank: 3

积分
451
发表于 2025-3-8 14:14:19 | 显示全部楼层
我来猜下,高级的就是整Fail2Ban了
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

20

主题

125

回帖

342

积分

中级会员

Rank: 3Rank: 3

积分
342
 楼主| 发表于 2025-3-8 14:22:14 | 显示全部楼层
芒诗桃 发表于 2025-3-8 14:22
我来猜下,高级的就是整Fail2Ban了

老哥说正确了
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

20

主题

125

回帖

342

积分

中级会员

Rank: 3Rank: 3

积分
342
 楼主| 发表于 2025-3-8 14:29:29 | 显示全部楼层
高级篇:安装fail2ban软件,控制登录行为。

fail2ban 是一个用于防止暴力破解 SSH 的工具,比如设置登录SSH失败几次就拉黑,以及每次尝试登录时间间隔。以下是安装步骤
1.输入安装命令: sudo apt install -y fail2ban
2.启动并设置开机自启:sudo systemctl enable --now fail2ban
3.这样你就安装好了,剩下的配置登录次数/间隔等,网上很多教程,就不一一赘述了。其实只要做到进阶篇,仅密钥登录,就完全没问题。
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

13

主题

563

回帖

1663

积分

金牌会员

Rank: 6Rank: 6

积分
1663
发表于 2025-3-8 14:22:00 | 显示全部楼层
芒诗桃 发表于 2025-3-8 14:22
我来猜下,高级的就是整Fail2Ban了

真搞不懂Fail2Ban这软件为啥有市场,定时启动占用资源,添加的规则又占用资源,改个端口只允许证书登录不比这个有意义?
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

20

主题

125

回帖

342

积分

中级会员

Rank: 3Rank: 3

积分
342
 楼主| 发表于 2025-3-8 14:38:18 | 显示全部楼层
随便起个名字 发表于 2025-3-8 14:49
真搞不懂Fail2Ban这软件为啥有市场,定时启动占用资源,添加的规则又占用资源,改个端口只允许证书登录不 ...

我觉得密钥登录完全够了,根本破解不了
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

0

主题

61

回帖

208

积分

中级会员

Rank: 3Rank: 3

积分
208
发表于 2025-3-8 14:49:31 | 显示全部楼层
其实还可以有特级篇:ssh端口用域名解析实现动态白名单访问
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

展开

QQ|Archiver|手机版|小黑屋|全球主机交流论坛备用站

GMT+8, 2025-4-25 13:35 , Processed in 0.093877 second(s), 26 queries , Gzip On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表