立即注册  找回密码
 立即注册
CeraNetworksBGVM服务器主机交流会员请立即修改密码Sharktech防护
查看: 67|回复: 7

购买搬瓦工新套餐必看安全设置,防止爆破

[复制链接]

购买搬瓦工新套餐必看安全设置,防止爆破

[复制链接]

15

主题

21

回帖

107

积分

注册会员

积分
107
ibid

15

主题

21

回帖

107

积分

注册会员

积分
107
4 天前 | 显示全部楼层 |阅读模式
本帖最后由 ibid 于 2025-3-8 14:12 编辑

搬瓦工的IP已经成为被扫描破解的重灾区

原因:现在搬瓦工所有新购机器SSH都是默认22端口,并且密码并不复杂,非常容易被暴力破解,这篇文章写给已经买了或者准备买搬瓦工的小白看。
欢迎加入搬瓦工vps交流群:https://t.me/nhcfhchv

本文章分为初级篇,进阶篇,高级篇。

想买新套餐的朋友可以点下面链接。
测评可看:《三网晚高峰测速结果》:
《搬瓦工配置/路由/解锁测试》:

套餐名:BIGGERBOX-PRO
处理器:AMD EPYC
机房:洛杉矶DC1,支持IPV6
内存:1G
硬盘:20G
流量:1000G/月
带宽:2.5Gbps,移动/联通回程CMIN2,电信回程CN2GIA
价格:36.36刀/年,续费同价
**直达购买aff链接:直达链接:https://bwh81.net/aff.php?aff=52047&pid=156
记得输入优惠码:BWHCGLUKKB

初级篇:修改SSH为高位端口,一般够用了。

以Debian为例,我们连接上SSH后,需要修改SSH配置文件,配置文件路径为: /etc/ssh/sshd_config
1.我们使用nano命令:nano /etc/ssh/sshd_config
现在进入文件修改页面,我们直接往最下面滑,找到PORT 22,直接修改为你想要的端口,推荐2万以上6万以下
2.然后同时按 Ctrl+X (保存退出的意思)
3.再按 Y 确认
这样你的SSH端口就修改成功了
最后重启SSH服务: sudo systemctl restart sshd



回复

使用道具 举报

25

主题

1万

回帖

2万

积分

论坛元老

积分
21945
HOH

25

主题

1万

回帖

2万

积分

论坛元老

积分
21945
4 天前 | 显示全部楼层

随便起个名字 发表于 2025-3-8 14:49

真搞不懂Fail2Ban这软件为啥有市场,定时启动占用资源,添加的规则又占用资源,改个端口只允许证书登录不 ...


教你是假,发AFF是真,@domin 警惕变相搬瓦工广告
回复

使用道具 举报

5

主题

120

回帖

519

积分

高级会员

积分
519
Omicron

5

主题

120

回帖

519

积分

高级会员

积分
519
4 天前 | 显示全部楼层
这密码强度瓦工倒闭了也破不出来
回复

使用道具 举报

15

主题

21

回帖

107

积分

注册会员

积分
107
ibid 楼主

15

主题

21

回帖

107

积分

注册会员

积分
107
4 天前 | 显示全部楼层

进阶篇:改为仅密钥登录,非常安全。


其实有很多种生成密钥的方法,我们结合搬瓦工管理密钥的功能,做小白都会的教程。
1.我们打开一个密钥生成网站,随便都可以,比如:https://bkssl.com/ssl/ssh_generate 点击生成密钥。
2.我们把生成的私钥和密钥都下载保存好,复制公钥文本,打开搬瓦工的后台管理面板,点击左侧SSH keys,在输入框粘贴公钥,并点击确认,这样密钥就部署完成,而且每次重装系统,都不用再设置密钥。



3.我们此时已经能用私钥登录服务器,但是我们还要关闭密码登录,才能做到真正的安全。
4.同样使用nano命令配置文件:nano /etc/ssh/sshd_config
5.在SSH配置文件空白处添加禁止密码登录命令:PasswordAuthentication no
6.然后同时按 Ctrl+X (保存退出的意思)
7.再按 Y 确认
8.最后重启SSH服务: sudo systemctl restart sshd
这样你就只能用私钥进行登录
回复

使用道具 举报

2

主题

86

回帖

224

积分

中级会员

积分
224
芒诗桃

2

主题

86

回帖

224

积分

中级会员

积分
224
4 天前 | 显示全部楼层
我来猜下,高级的就是整Fail2Ban了
回复

使用道具 举报

15

主题

21

回帖

107

积分

注册会员

积分
107
ibid 楼主

15

主题

21

回帖

107

积分

注册会员

积分
107
4 天前 | 显示全部楼层

芒诗桃 发表于 2025-3-8 14:22

我来猜下,高级的就是整Fail2Ban了

老哥说正确了

回复

使用道具 举报

15

主题

21

回帖

107

积分

注册会员

积分
107
ibid 楼主

15

主题

21

回帖

107

积分

注册会员

积分
107
4 天前 | 显示全部楼层
高级篇:安装fail2ban软件,控制登录行为。

fail2ban 是一个用于防止暴力破解 SSH 的工具,比如设置登录SSH失败几次就拉黑,以及每次尝试登录时间间隔。以下是安装步骤
1.输入安装命令: sudo apt install -y fail2ban
2.启动并设置开机自启:sudo systemctl enable --now fail2ban
3.这样你就安装好了,剩下的配置登录次数/间隔等,网上很多教程,就不一一赘述了。其实只要做到进阶篇,仅密钥登录,就完全没问题。
回复

使用道具 举报

20

主题

257

回帖

964

积分

高级会员

积分
964
随便起个名字

20

主题

257

回帖

964

积分

高级会员

积分
964
4 天前 | 显示全部楼层

芒诗桃 发表于 2025-3-8 14:22

我来猜下,高级的就是整Fail2Ban了

真搞不懂Fail2Ban这软件为啥有市场,定时启动占用资源,添加的规则又占用资源,改个端口只允许证书登录不比这个有意义?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|小黑屋|HS2V主机综合交流论坛

GMT+8, 2025-3-12 21:07 , Processed in 0.022559 second(s), 2 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表