我这样算是被黑了吗?

vps网友提供 04-08 讨论归档 16

刚刚登上去阿里云,查看了一下lastb,发现了这样的情况:

root@iZ28ixp0n70Z:~# lastb 
support  ssh:notty    109.161.198.36   Thu Apr  7 17:08 - 17:08  (00:00)    
support  ssh:notty    109.161.198.36   Thu Apr  7 17:08 - 17:08  (00:00)    
root     ssh:notty    109.89.159.19    Mon Apr  4 22:39 - 22:39  (00:00)    
root     ssh:notty    213.182.96.27    Mon Apr  4 11:29 - 11:29  (00:00)    
root     ssh:notty    213.182.96.27    Mon Apr  4 11:27 - 11:27  (00:00)    
root     ssh:notty    2.234.148.20     Fri Apr  1 12:09 - 12:09  (00:00)    
root     ssh:notty    31.204.83.14     Fri Apr  1 09:17 - 09:17  (00:00)

发现有德国和法国的 ip(百度查到 ip)通过 root 登录过,可以确定,绝对不是我自己登录的,我这段时间没上来过,不过很奇怪是ssh:notty,这样时被黑了吗?还是有什么服务?

本文由 vps网友提供,转载请注明出处

本文链接: https://www.vpsvsvps.com/discuss/a/1676471745466339328.html

标签:
bwangel
04-09

OK ,我去换个端口吧!

akira
04-08

非常用地理位置登陆的话,阿里云盾好像是有短信通知的

Millyn
04-08

1. 创建一个普通用户
2. 禁止 ROOT 登入
3. 更换登入端口
4. 换端口之前记得在防火墙里添加新端口的链接 否则你就咖喱给给了.

loryyang
04-08

这个世界好危险,赶紧给自己的主机加了一个 fail2ban

artandlol
04-08

fail2ban +10086
lastlog 看下最近登陆情况

kiwi95
04-08

配置密钥登录,禁用密码登录,修改 ssh 端口,前段时间总结了: http://blog.wuxu92.com/protect-remote-server-by-ssh-config/

TroyChen
04-08

fail2ban +10010

gbcbooks
04-08

@fordoo 我也是,不过后来我开了 mail 警告,结果大量发邮件!他们强制把我的 vps 关了,并要求我检察!我觉得还是算了,换个端口就没事了!

aliyunservice

您好,感谢您对阿里云的支持!阿里云的态势感知服务可以看到安全威胁,可以帮助您建设自己的安全监控和防御体系!另外,您可以通过阿里云提供的补丁管理强化服务器安全,也可以使用阿里云专家服务解决安全问题。

nellace
04-08

禁用 root 登陆+换其他端口代替 22 端口登陆+fail2ban

qgy18
04-08

配好 SSH Key 登录后,直接禁用 root 登录,禁用使用密码方式登录:

PermitRootLogin no
PasswordAuthentication no

如果还不放心的话,再加上 fail2ban 。

loading
04-08

@fordoo
fail2ban +1

fordoo
04-08

@gimp 日志里面有, awk 统计一下可以的 以前喜欢用 fail2ban 来自动屏蔽试密码的 ip

gimp
04-08

借地问一下,有什么便捷的记录别人尝试登录的密码的方法吗

hanzexu990323

@bwangel 要是 22 端口的话被试密码多正常,换成私钥登录然后再换个非常用端口吧

bwangel
04-08

好吧,我错了,这是尝试登录失败的,这是被别人试密码了吗?