网上总是会有很多无聊的人扫服务器密码,我以前的一台服务器就曾今遇到过这个问题。当然,这个问题的严重性还是非常高的,如果被入侵了的话危害自然 是不小的,常有被当做肉鸡、数据失窃或者被人操纵发送Spam的案例,所以基础的安全设置防破解对于vps所有者来说还是非常必要的。\n\n一般来说基础的设置有以下几步:\n1.修改ssh端口号\n2.设置复杂的root密码\n3.禁止root远程登录\n4.利用脚本,自动deny密码错误超过x次的ip (这个x的次数可以自己根据实际情况来定义)\n\n首先给大家一段代码来检测你的vps是否遭遇了暴力破解:\n
cat /var/log/secure|awk '/Failed/{print $(NF-3)}'|sort|uniq -c|awk '{print $2"="$1;}'
\n
\n
\n如果查询出来的结果中包含了“ip地址=数量”这样的结果,那就说明有人曾试图破解过你的密码。\n 继续阅读
