扫描二维码关注官方公众号
返回列表 发布新帖

[求助/问答] 提醒大家注意,坏人太多了

5923 14
发表于 2020-2-22 21:52:02 | 显示全部楼层 阅读模式

来吧兄弟,一起玩一起讨论!

您需要 登录 才可以下载或查看,没有账号?注册

×
下午4点刚刚开了一会儿ssh忘关了,9点发现系统慢,重启了,看了日志,好多坏人在尝试登录我的电脑呀,必须曝光它们的ip,大家要小心呀!
顺便问一下,ssh可以关,如果坏人通过扫描5000端口来攻击,怎么避免?


1.png

2.png

3.png

评论14

ads66674VIPLv.5 发表于 2020-2-22 22:41:06 | 显示全部楼层
改端口号,设置复杂的密码,再把安全里面设置一下
回复 点赞

使用道具 举报

3008086Lv.10 发表于 2020-2-22 23:34:32 | 显示全部楼层
ssh端口为什么放上公网?5000的端口换了就行了,再加上错3次永久封ip。
回复 点赞

使用道具 举报

watermoonVIPLv.9 发表于 2020-2-23 19:06:48 | 显示全部楼层
安全密码,不保密?
回复 点赞

使用道具 举报

zjkwokVIPLv.10 发表于 2020-2-23 20:08:19 | 显示全部楼层
默认端口号换了吧,还有自动加入黑名单功能打开。
回复 点赞

使用道具 举报

a574477153Lv.3 发表于 2020-2-23 20:47:12 | 显示全部楼层
很正常,曾经被抓到服务器网址和IP,就一直有人换IP持续攻击,持续了至少1个月。
后来通知实在太烦,把5000和5001端口改了
回复 点赞

使用道具 举报

bickarLv.2 发表于 2020-2-23 21:31:37 | 显示全部楼层
本帖最后由 bickar 于 2020-2-23 21:38 编辑

紧急事务吗,必须在外网用SSH?

映射到外网,记得改网端口号!!
碰到内网扫描的的,直接封MAC
回复 点赞

使用道具 举报

jasmine203楼主Lv.2 发表于 2020-2-26 11:27:49 | 显示全部楼层
我是直接DMZ了,谢谢建议
回复 点赞

使用道具 举报

13479187908Lv.2 发表于 2020-2-26 19:49:02 | 显示全部楼层
太精彩了
回复 点赞

使用道具 举报

qwnyxLv.2 发表于 2020-2-26 22:38:08 来自手机 | 显示全部楼层
用路由只开放一个随意的端口,因为80/443用不了,然后用群晖自带的反向代理让所有套件服务全部用这一个端口做出口。不知道这样安全性咋样?
回复 点赞

使用道具 举报

fzj2019Lv.8 发表于 2020-2-27 07:44:54 | 显示全部楼层
谢谢提醒
回复 点赞

使用道具 举报

momoVIP互助团队 发表于 2020-2-27 11:20:40 | 显示全部楼层
ssh平时不要开放了。开放了公网的话,每天都一大堆人在ping主机的。
隔壁网希捷酷狼8T硬盘,正品国行,3年换新,只需要1320元,赠送论坛邀请码和VIP!
回复 点赞

使用道具 举报

guitengyueLv.5 发表于 2020-2-27 11:41:25 | 显示全部楼层
22和23肯定要改啊
回复 点赞

使用道具 举报

ahtian928VIPLv.5 发表于 2020-3-2 20:45:01 | 显示全部楼层
qwnyx 发表于 2020-2-26 22:38
用路由只开放一个随意的端口,因为80/443用不了,然后用群晖自带的反向代理让所有套件服务全部用这一个端口 ...

请问兄台方便演示一下如何设置这个反向代理么 感谢!
回复 点赞

使用道具 举报

qwnyxLv.2 发表于 2020-3-6 13:57:03 | 显示全部楼层
本帖最后由 qwnyx 于 2020-3-10 21:47 编辑
ahtian928 发表于 2020-3-2 20:45
请问兄台方便演示一下如何设置这个反向代理么 感谢!

因为80/443没有,访问套件的端口号又多,不方便记忆,所以就参照用443隐藏的端口的教程,随便映射一个没用但好记的端口(比如10443)做统一出口,然后在反向代理里面,把所有用到的服务端口都反向代理到这个端口。
前提是有外网ip、自己的域名或3322的ddns(有泛域名,但证书没法弄)、ssl证书(不是必须,但没有浏览器会安全提示,最好是支持泛域名的)
比如:dsm访问,原来是https://gebi1.f3322.net:5001,反向代理后就是https://dsm.gebi1.f3322.net:10443
同样,drive访问,原来是https://gebi1.f3322.net:10003,反向代理后就是https://drive.gebi1.f3322.net:10443
其他套件服务同理。
这样方便记忆,只用记住自己命名的泛域名和开的10443端口就行,路由器里也比较简洁,就转发一个10443端口就行了。文件照片的共享链接若要正常使用就需要关闭qc和外网访问DDNS(DDNS可以用docker或路由器)。




回复 点赞

使用道具 举报

回复

懒得打字嘛,点击右侧快捷回复 【本站酷狼4T,750元】
您需要登录后才可以回帖 登录 | 注册

本版积分规则

投诉/建议联系

support@gebi1.cn

未经授权禁止转载,复制和建立镜像,
如有违反,追究法律责任
  • 关注公众号
  • 添加微信客服
Copyright © 2001-2024 隔壁网 版权所有 All Rights Reserved. 粤ICP备14056481号-1
关灯 在本版发帖
扫一扫添加微信客服
返回顶部
快速回复 返回顶部 返回列表