我是被攻击了嘛呜呜呜~

大早起来一看5000多条ssh登录

1 个赞

开密钥登录,换个高端口就好了

这些日志不用理会,也影响不到你机器

嗯嗯,我已经开了仅密钥登录 :nerd_face:

1 个赞

开私钥登录,关密码登录就行

嗯嗯,已经做了

1 个赞

这么疯狂的吗

北京!!??

这个攻击者怎么不怎么换 IP 的啊

好好查查中国的那个 IP,可能不是代理,因为国内代理比国外少

对呀,我这才部署的机子 :face_holding_back_tears:

1 个赞

这个德国的从一点半每隔几秒一次,一直到3点半 :sweat_smile:

好像确实是代理,机房 IP

装上 fail2ban 吧

嗯嗯,直接拉黑 :angry:

也注意一下nginx 日志

很正常,网络上的恶意攻击多的很,各种密码爆破。这是我的一台云服务器,配置了密钥登录,开了fail2ban。三个月不到这里光封禁的ip都有1500个 :tieba_087:

lastb | awk '{ print $3}' | sort | uniq -c | sort -n

如果是ubuntu 用上面这个命令可以统计一下

1 个赞

感谢大佬很有用

好的我看了下没啥问题,主要还是这个登录的

:hushed_face:感谢佬友的命令行 不看不知道 一看懵了

你这同一个局域网下猛猛淦阿 :face_with_peeking_eye: