找回密码
 立即注册
CeraNetworksBGVM服务器主机交流会员请立即修改密码Sharktech防护
查看: 60|回复: 7

万能的MJJ们,被扫描了,请教debian防火墙怎么设置比较安全

[复制链接]

11

主题

23

回帖

233

积分

中级会员

积分
233
发表于 2018-5-25 14:20:02 | 显示全部楼层 |阅读模式
求教,今天看了一下log,发现扫描端口的,扫描wordpress插件地址的(我根本没装过的插件), 还有一些大量的连串奇怪字符的..., 请教有现成的debian防火墙设置的教程,比较安全点的么? 谢谢
回复

使用道具 举报

20

主题

209

回帖

648

积分

高级会员

积分
648
发表于 2018-5-25 14:32:18 | 显示全部楼层
淡定,他们是无差别扫描,哪怕你没装wordpress他们也会扫。防火墙用系统的iptables就行,应用层面可以选个WAF。
回复

使用道具 举报

25

主题

135

回帖

505

积分

高级会员

积分
505
发表于 2018-5-25 14:34:29 | 显示全部楼层
google ufw
回复

使用道具 举报

37

主题

4212

回帖

1万

积分

论坛元老

积分
13192
发表于 2018-5-25 14:45:30 | 显示全部楼层
不知道  LINUX系统唯一做过的防护就是换登录端口
回复

使用道具 举报

6

主题

445

回帖

1498

积分

金牌会员

积分
1498
发表于 2018-5-25 14:50:21 | 显示全部楼层
本帖最后由 janfou 于 2018-5-25 14:52 编辑

话说,你比我强,能看Log就知道被扫了

我只知道只开放几个端口,SSH(改掉默认的)、80、443,其他的用iptables全关了
回复

使用道具 举报

425

主题

1319

回帖

6516

积分

论坛元老

积分
6516
发表于 2018-5-25 15:32:00 | 显示全部楼层
ufw只放行常用端口
回复

使用道具 举报

1

主题

114

回帖

291

积分

中级会员

积分
291
发表于 2018-5-25 14:52:04 | 显示全部楼层
端口开了就会被扫,有的还不断试80各种子目录。我把手头JJ非域名80的流量都汇集到一个练手的blog,流量一下就上来了,有个丫的干脆域名跳转指向我blog,也是好玩,反正练手的,随便你吧。

回复

使用道具 举报

11

主题

23

回帖

233

积分

中级会员

积分
233
 楼主| 发表于 2018-5-25 15:03:51 | 显示全部楼层
谢谢大佬们的指教,有什么东西可以在被扫描的时候给个邮件报警么? 或者有什么可以在VPS上跑的入侵检测系统?谢谢
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|HS2V主机综合交流论坛

GMT+8, 2024-11-15 13:47 , Processed in 0.069443 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表