我的 CentOS 服务器,是怎么被一步步废掉的( 二 )


写入 /etc/hosts.deny , 
可是得

systemctl restart sshd
麻烦 , 不能起到即时防护的作用 。
有闲工夫的 , 可以试试 。
简单加一条
sshd:8.8.8.8
就搞定了 。
 
我的 CentOS 服务器,是怎么被一步步废掉的

文章插图
 
 
写在最后够了吗?
上面的是最好的解决方案吗?
显然不是 。
那什么才是更好的:
  1. SSH 默认端口太危险 , 立马换掉;
  2. PermitRootLogin = no 坚决执行;
  3. 使用检测脚本 , crontab 内调度运行 , 实时封禁;
  4. 使用专业工具如 Fail2Ban 进行防控 。

【我的 CentOS 服务器,是怎么被一步步废掉的】


推荐阅读