当前位置:首页 > 日记 > 正文

用根安全登录VPS的方法

用根安全登录VPS的方法
评论:VPS就像是互联网上的独立服务器。它具有root权限和独立IP。它完全暴露在互联网上。因此,在使用root登录VPS操作时,要特别注意安全问题。今年有太多无聊的人。

如果你对安全问题有犹豫,就抱着我的小站不想想吧。然后打开安全日志以查看有多少IP尝试登录到您的服务器。

刚刚打开的VPS为时已晚使用。过了几天,打开 / / / var日志安全看到N IP访问了N次,随着213.115.115.113 IP地址的机器有超过2600次的1天猜测用户名/密码尝试登录。
这是日志文件片段:

复制代码代码如下所示:
6月28日13:49:23博客sshd { 3462 }收到断开213.115.115.113:11::Bye Bye
6月28日13:49:24博客sshd { 3695 }:无效的用户从213.115.115.113拉杜
6月28日13:49:24博客sshd { 3703 }:input_userauth_request:无效用户拉杜
6月28日13:49:24博客sshd { 3695 }:pam_unix(sshd:认证):检查合格;用户未知
6月28日13:49:24博客sshd { 3695 }:pam_unix(sshd:认证):认证失败;本地UID = 0 = 0 = euid,uid = 0。
6月28日13:49:26博客sshd { 3695 }:失败的密码无效的用户从51310 213.115.115.113拉杜
6月28日13:49:26博客sshd { 3703 }收到断开213.115.115.113:11::Bye Bye
6月28日13:49:27博客sshd { 3910 }用户raducu从213.115.115.113:无效
6月28日13:49:27博客sshd { 3921 }:input_userauth_request:无效的用户raducu
6月28日13:49:27博客sshd { 3910 }:pam_unix(sshd:认证):检查合格;用户未知
6月28日13:49:27博客sshd { 3910 }:pam_unix(sshd:认证):认证失败;本地UID = 0 = 0 = euid,uid = 0。
6月28日13:49:30博客sshd { 3910 }:没有密码从213.115.115.113 52740无效的用户raducu
6月28日13:49:30博客sshd { 3921 }收到断开213.115.115.113:11::Bye Bye
6月28日13:49:31博客sshd { 5280 }:无效的用户劳尔从213.115.115.113
6月28日13:49:31博客sshd { 5293 }:input_userauth_request:无效的用户劳尔
6月28日13:49:31博客sshd { 5280 }:pam_unix(sshd:认证):检查合格;用户未知
6月28日13:49:31博客sshd { 5280 }:pam_unix(sshd:认证):认证失败;本地UID = 0 = 0 = euid,uid = 0。
6月28日13:49:33博客sshd { 5280 }:失败的密码无效的用户劳尔从213.115.115.113 54742
6月28日13:49:34博客sshd { 5293 }收到断开213.115.115.113:11::Bye Bye
6月28日13:49:35博客sshd { 5540 }:无效的用户罗伯特从213.115.115.113
6月28日13:49:35博客sshd { 5570 }:input_userauth_request:无效的用户罗伯特
6月28日13:49:35博客sshd { 5540 }:pam_unix(sshd:认证):检查合格;用户未知
6月28日13:49:35博客sshd { 5540 }:pam_unix(sshd:认证):认证失败;本地UID = 0 = 0 = euid,uid = 0。
6月28日13:49:37博客sshd { 5540 }:失败的密码无效的用户罗伯特从213.115.115.113 56483
因此,安全性问题不容低估,增加根登录VPS安全性的方法有2种,这2种方式最好结合在一起,如果您害怕麻烦,至少应该使用1种方法。

禁止root直接登录sshd
当您登录到VPS,您必须登录一个普通账户,然后苏根。 / / / sshd_config SSH等可以修改禁止根直接登录:
PermitRootLogin不

启用SSH键登录
尽管此方法不允许root以输入密码的方式直接登录SSH,但您可以使用一对SSH公共/私钥来登录:

1。在客户端运行以下命令创建一对公共/私钥:
ssh-keygen -t dsa

提示,上面的命令会创建2个文件:id_dsa和id_dsa.pub,前一个是私有密钥,而后者的公共密钥,当你创建一个键,系统会提示您输入密码,相当于像一个密码保护私钥被滥用。

2、保护生成的私钥,不让外部访问。

3、创建一个 / / /根。SSH authorized_keys文件您要访问的服务器,复制+粘贴生成的公共密钥内容(id_dsa。酒吧)来authorized_keys,注意复制完整,没有空白/空行。

4。禁止根进入密码直接修改sshd, / / / sshd_config SSH等,添加/修改线:
PermitRootLogin无密码

重新启动sshd

/ /初始化等。D / sshd重启

相关文章

网络基线的第二页网络问题

网络基线的第二页网络问题

网络,基线,电脑软件,三。注意事项 基线文件的数量是有质量的,质量必须保证,如果基线文件不准确,最好不要好,从质量的角度来看,作者认为以下几点需要做。 一是基线文件是符合实际情况,不断更新。一个基线文件的基本要求是要真实地反映企业当前的网…

msgloop.exe的功能是什么该msgloop

msgloop.exe的功能是什么该msgloop

查询,功能,过程,电脑软件,msgloop,点评:msgloop.exe是水晶和科胜讯声卡硬件和音频处理相关的程序 进程文件:msgloop或msgloop.exe 进程名称:Crystal Msgloop 过程类别:安全风险的过程 英文描述: msgloop.exe是一个过程与晶体和科胜讯音频硬件,…

Solaris操作系统的各种目录的功能

Solaris操作系统的各种目录的功能

操作系统,功能,目录,电脑软件,Solaris,点评:uff1a 根目录 交换建议的内存至少是1.5倍。 /出口通常是用来放置各种配置文件启动安装所需要的 var变量数据信息,如日志 选择本地软件包文件系统,该系统可用于放置用户自己的软件包 / usr系统…

Windows8应用商店无法连接互联网解

Windows8应用商店无法连接互联网解

互联网,应用商店,无法连接,解决方案,电脑软件,点评:这篇文章主要介绍了Windows8应用商店无法连接互联网的解决方案,需要的朋友可以参考下 Windows 8新Metro界面的开始菜单是一个窗口系统,有着巨大的变化,在这里我们可以轻松下载更常用的程序,浏…

win7系统无法进入安全模式并不能解

win7系统无法进入安全模式并不能解

系统,安全模式,并不能,电脑软件,点评:当电脑在正常模式下进入时,可以按住F8,然后进入安全模式或最后一次正确配置,现在的问题甚至不是通过F8的反应,如果遇到这个问题可以参考本文提供的解决方案,感兴趣的朋友也不要粗糙。 一般来说,当我们的电脑不…

如何修复损坏的系统文件

如何修复损坏的系统文件

系统文件,损坏,电脑软件,如何修复损坏的系统文件 U3000 U3000 用户可能经常会遇到自己的Windows操作系统(如:dll文件)被损坏或丢失,遇到这样的情况,一些常用的方法,重新安装整个操作系统费时费力,需要重新安装,才能达到修复系统的目的。 U3000 U…

安装WPS2012{4}时遇到的问题

安装WPS2012{4}时遇到的问题

安装,电脑软件,只要安装WPS 2012抢鲜,最后使用MS Ribbon风格,款式好,投入运行的应用程序文件夹操作简单方便。Linux fault 安装过程遇到了以下问题,当然,对于您的产品的维护链连接来说,这不是问题。 Windows7故障 1。如果您向桌面发送快捷方式…

MySQL修改根密码命令摘要

MySQL修改根密码命令摘要

命令,修改,密码,摘要,电脑软件,1。如何在Win2000命令提示符更改MySQL根管理员密码 > 输入密码:* 使用mysql; MySQL >更新用户设置密码,密码('new_password)用户= 'root; 此方法可以直接修改密码。至于是否可以在CMD下登录MySQL,我们需要在Wind…

linux绑定网卡配置教程

linux绑定网卡配置教程

配置,绑定,网卡,教程,电脑软件,点评:本文详细介绍linux绑定网卡的配置,需要了解的朋友可以参考下一个。 根据命令,您可以配置它。我在vm8.0虚拟机配置。 1。创建债券网络卡文件 在创建ifcfg-bond0 / / / sysconfig等网络脚本/目录 指挥:六 / /…

该nclaunch.exe-意义nclaunch过程

该nclaunch.exe-意义nclaunch过程

意义,过程,电脑软件,nclaunch,exe,点评:nclaunch.exe是SWF Studio软件的一部分。它是用来转换成SWF Flash屏幕保护程序。 进程文件:nclaunch或nclaunch.exe 进程名称:nclaunch 过程类别:安全风险的过程 英文描述: nclaunch.exe是SWF工作室的一…

MySQL获取字段值逗号的第一个数据

MySQL获取字段值逗号的第一个数据

数据,查询语句,字段,逗号,电脑软件,复制代码代码如下所示: select count(*)是很多oa_sample_check在左(ecnno,定位(',',ecnno)- 1)- 1)…

php文件上传实例代码

php文件上传实例代码

实例代码,文件上传,电脑软件,php,项目结构: 上传主页: 上传的效果: fileupload.php 复制代码代码如下所示: 名称=上传的文件>上传文件: / / print_r($ _files {不管是依靠)); 如果(is_uploaded_file($ _files { 'upfile} { 'tmp_name ' })){ $upf…