收起左侧

建议推进防火墙功能,装系统一星期,光ssh登录记录就8w条

29
回复
9600
查看
[ 复制链接 ]

5

主题

10

回帖

120

牛值

社区共建团

社区上线纪念勋章社区共建团荣誉勋章

2024-9-19 17:38:47 显示全部楼层 阅读模式
动态ip,装系统一星期,光ssh登录记录就8w条,全是全球爆破的记录,其他攻击还不知道有多少,不知道其他牛友有没有这种情况
收藏
送赞 9
分享

6

主题

4766

回帖

0

牛值

管理员

2024-9-24 14:31:38 显示全部楼层
感谢反馈,这一块有计划会做
希望能设置登录IP地址范围  详情 回复
2025-1-13 09:15

0

主题

2

回帖

0

牛值

江湖小虾

2024-11-21 22:49:56 显示全部楼层
这一块建议参考下威联通的防火墙app或者lucky的思路,支持ip区域策略,把国外ip先拉黑了再说

9

主题

26

回帖

0

牛值

初出茅庐

2024-10-12 14:44:20 显示全部楼层
直接提供 cloud shell ,pc 端操作。从根源杜绝 ssh 在公网

6

主题

4766

回帖

0

牛值

管理员

2025-1-20 17:14:05 显示全部楼层
感谢反馈,此功能已经0.8.34版本上线,欢迎体验

0

主题

53

回帖

0

牛值

初出茅庐

2025-1-14 20:31:59 显示全部楼层
等得花都谢了

5

主题

32

回帖

0

牛值

fnOS系统内测组

2025-1-13 09:15:39 显示全部楼层
希望能设置登录IP地址范围
永远相信美好的事情即将发生

2

主题

4

回帖

0

牛值

江湖小虾

2024-9-19 21:12:42 显示全部楼层
22端口改掉可以避免99%的攻击行为
[md]其实把不用的端口直接关了最好,让他扫端口随便试: [/md]  详情 回复
2024-11-23 20:16

1

主题

1

回帖

0

牛值

江湖小虾

社区上线纪念勋章

2024-9-19 18:23:42 显示全部楼层
这个是你路由器的功能,去路由器上配置

8

主题

288

回帖

140

牛值

社区共建团

社区上线纪念勋章社区共建团荣誉勋章

2024-9-19 21:05:19 显示全部楼层
进ssh装fail2ban,默认好像就有ssh拦截策略

2

主题

5

回帖

0

牛值

fnOS系统内测组

2024-9-24 18:03:40 显示全部楼层
臣附议。比较需要

14

主题

14

回帖

0

牛值

初出茅庐

2024-9-25 14:45:46 显示全部楼层
这不是爆破,只是机器人爬虫在扫描而已,所有web网站都会面临同样的问题。反正都是debian系统,安装个WAF系统应急一下呗,等飞牛开发这么系统化的功能,恐怕得等好久。

1

主题

2

回帖

0

牛值

江湖小虾

社区上线纪念勋章

2024-9-28 21:09:57 显示全部楼层

防火墙是刚需建议优先做

防火墙是刚需建议优先做,设置各项服务可以访问的地址范围,保障各项服务的安全。

3

主题

69

回帖

0

牛值

初出茅庐

2024-10-31 13:28:51 显示全部楼层
ufw 防火墙可以装一下

5

主题

14

回帖

0

牛值

江湖小虾

2024-11-4 15:22:35 显示全部楼层
怎么看ssh登录记录

5

主题

18

回帖

0

牛值

江湖小虾

2024-11-15 09:18:20 显示全部楼层
我把ssh关闭了

5

主题

4

回帖

0

牛值

江湖小虾

2024-11-21 15:28:26 显示全部楼层
你的是v4还是v6被爆破了

5

主题

15

回帖

0

牛值

江湖小虾

2024-11-23 20:16:52 显示全部楼层

其实把不用的端口直接关了最好,让他扫端口随便试:lol:

4

主题

10

回帖

0

牛值

江湖小虾

2024-11-24 20:23:32 显示全部楼层
这个记录怎么看?其他攻击也怎么看?????

15

主题

58

回帖

0

牛值

fnOS系统内测组

社区上线纪念勋章

2024-12-5 09:05:12 显示全部楼层
我看有用雷池来做防御的?

17

主题

27

回帖

0

牛值

初出茅庐

2024-12-5 12:22:55 显示全部楼层
不用就不要开,你开了随便是开到哪个端口都会被扫,自己做好强密码防护。

5

主题

6

回帖

0

牛值

江湖小虾

2024-12-8 16:38:57 显示全部楼层
部署fail2ban得了

8

主题

45

回帖

0

牛值

初出茅庐

2024-12-20 12:25:47 显示全部楼层
再出个杀毒软件配合(例如防勒索病毒)。

5

主题

18

回帖

0

牛值

江湖小虾

2024-12-25 16:25:39 显示全部楼层
装个雷池的WAF呢?

3

主题

14

回帖

0

牛值

fnOS系统内测组

2024-12-28 10:36:18 显示全部楼层
可以先装个1panel的壳 先用里面的防火墙 等官方出吧

2

主题

14

回帖

0

牛值

江湖小虾

2024-12-31 17:29:25 显示全部楼层
关了ssh不就好了吗?要用时就开,不用时就关

7

主题

61

回帖

0

牛值

fnOS系统内测组

2025-1-2 08:22:20 显示全部楼层
防火墙啥时候能上啊

2

主题

16

回帖

0

牛值

fnOS系统内测组

2025-1-10 16:30:46 显示全部楼层
SSH端口都不改?????胆大妄为了有点

0

主题

1

回帖

0

牛值

江湖小虾

2025-1-15 15:13:10 显示全部楼层
防火墙是刚需,建议尽快上马。

0

主题

9

回帖

0

牛值

江湖小虾

2025-1-25 11:15:13 显示全部楼层
自己装个ufw和fail2ban应该可以吧
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则