gpt4 book ai didi

Ubuntu:未知用户尝试通过 ssh 登录

转载 作者:行者123 更新时间:2023-12-04 18:31:41 28 4
gpt4 key购买 nike

嗨,我是“拥有自己的服务器”的新手。我的服务器最近关闭了。现在一切正常,但是当打开日志时,我感到震惊。
我不完全知道里面有什么,但它看起来像是某种 DDOS 攻击。一些尝试用户甚至有用户名bot,bot2 ...
我的 ufw 日志也是“垃圾邮件”。 Ufw 正在阻止 IP 地址。
我无法识别日志中的任何 IP 地址。

这是一小段日志:

Apr  6 20:39:20 Hl-Server sshd[5107]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=110.86.23.82
Apr 6 20:39:21 Hl-Server sshd[5107]: Failed password for invalid user applmgr from 110.86.23.82 port 1121 ssh2
Apr 6 20:39:22 Hl-Server sshd[5107]: Received disconnect from 110.86.23.82 port 1121:11: Normal Shutdown, Thank you for playing [preauth]
Apr 6 20:39:22 Hl-Server sshd[5107]: Disconnected from 110.86.23.82 port 1121 [preauth]
Apr 6 20:45:01 Hl-Server CRON[5110]: pam_unix(cron:session): session opened for user root by (uid=0)
Apr 6 20:45:01 Hl-Server CRON[5110]: pam_unix(cron:session): session closed for user root
Apr 6 20:46:05 Hl-Server sshd[5113]: Invalid user wp-user from 221.229.166.102

感谢帮助。

最佳答案

“拥有自己的服务器”以降低通过 SSH 破坏服务器的变化时要考虑的事项:

1. 如果您仅通过 SSH 使用 root 登录,请创建一个“普通”用户

adduser demo

然后将 sudo 权限添加到新添加的用户
visudo

附加
demo    ALL=(ALL:ALL) ALL


# User privilege specification
root ALL=(ALL:ALL) ALL

2.更改SSH端口
nano /etc/ssh/sshd_config

改变 Port 22到更高的东西,比如 Port 25000
3.不允许root登录

在同一个配置文件中,更改 PermitRootLogin yesPermitRootLogin no
4.重新加载SSH
reload ssh

5. 其他需要考虑的事项
  • 只允许通过私钥登录
  • 安装fail2ban

  • 引用文献:
    Digitalocean initial server setup
    Digitalocean how to configure ssh key based authentication
    Digitalocean how to protect ssh with fail2ban

    关于Ubuntu:未知用户尝试通过 ssh 登录,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/49699891/

    28 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com