服务器被ssh暴力扫描

less than 1 minute read

今天看了下服务器的登录日志,发现有已经有4、5个ip扫描ssh通过暴力猜解密码,这可能和我偷懒没有改ssh默认的登录端口有关。抄一段日志:
Feb 14 09:37:14 dicken-server sshd[21615]: Invalid user jack from 211.172.232.127
Feb 14 09:37:14 dicken-server sshd[21615]: pam_unix(sshd:auth): check pass; user unknown
Feb 14 09:37:14 dicken-server sshd[21615]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser=
rhost=211.172.232.127
Feb 14 09:37:15 dicken-server sshd[21615]: Failed password for invalid user jack from 211.172.232.127 port 55458 ssh2
Feb 14 09:37:17 dicken-server sshd[21617]: Invalid user christopher from 211.172.232.127
Feb 14 09:37:17 dicken-server sshd[21617]: pam_unix(sshd:auth): check pass; user unknown
Feb 14 09:37:17 dicken-server sshd[21617]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser=
rhost=211.172.232.127

尝试使用jack、christophe等常见的用户名登录。
用户名千万不能取常见的名字,千千万万密码不要和用户名相同。不要小瞧基本的安全常识啊。
昨天到朋友的机子上用网上银行,还被别人嘲笑过分保守使用硬件安全保障──u盾。你只密码验证是方便,别人植个记录键盘的木马,钱就归别人了。
这个互联网还是很危险的,小朋友们要注意啊。

Categories:

Updated: