1
SharkIng 2014-04-15 10:04:55 +08:00
再加个SSH证书?不需要密码登录,只有证书能登录?
其实我感觉这样都好麻烦的说 |
2
yylzcom 2014-04-15 10:06:13 +08:00
改端口+私钥登录 就安全了一大半;你这种情况应该是安全了,还不行的话考虑其他漏洞
像你这种要么是弱口令被扫到要么是vps密码和别的网站被拖库的密码相同 没有人会费尽心思黑个vps来发spam吧 |
3
msg7086 2014-04-15 12:36:25 +08:00
我最近刚想出的做法 -> ssh绑定在ipv6地址上。能找到ip地址就要花不少劲了。
|
4
chuhades 2014-04-15 12:40:49 +08:00
安全在于短板,比如你在 vps 上搭了个 dede...
|
5
initialdp 2014-04-15 13:22:06 +08:00
如果你没有发邮件需求的话,直接卸载了邮件服务器不是更简单么?
另外,强烈建议安装fail2ban屏蔽暴力破解,无论是对ssh还是mail,都非常有效。我一般都修改为“1小时内失败3次就屏蔽24小时”。 |
6
manoon 2014-04-15 13:44:20 +08:00
不开机,禁用远程网卡启动,才能保证绝对安全。
|
7
Tink 2014-04-15 15:21:19 +08:00 via iPhone
私钥登录就行了,再把端口改一下
|