1
SharkIng 2014 年 4 月 15 日
再加个SSH证书?不需要密码登录,只有证书能登录?
其实我感觉这样都好麻烦的说 |
2
yylzcom 2014 年 4 月 15 日
改端口+私钥登录 就安全了一大半;你这种情况应该是安全了,还不行的话考虑其他漏洞
像你这种要么是弱口令被扫到要么是vps密码和别的网站被拖库的密码相同 没有人会费尽心思黑个vps来发spam吧 |
3
msg7086 2014 年 4 月 15 日
我最近刚想出的做法 -> ssh绑定在ipv6地址上。能找到ip地址就要花不少劲了。
|
4
chu1337 2014 年 4 月 15 日
安全在于短板,比如你在 vps 上搭了个 dede...
|
5
initialdp 2014 年 4 月 15 日
如果你没有发邮件需求的话,直接卸载了邮件服务器不是更简单么?
另外,强烈建议安装fail2ban屏蔽暴力破解,无论是对ssh还是mail,都非常有效。我一般都修改为“1小时内失败3次就屏蔽24小时”。 |
6
manoon 2014 年 4 月 15 日
不开机,禁用远程网卡启动,才能保证绝对安全。
|
7
Tink PRO 私钥登录就行了,再把端口改一下
|