Что мне делать, если куча машин продолжает пытаться подключиться к моему SSH?

В течение последних нескольких часов группа машин из Китая (ну, предположительно) пыталась подключиться по SSH к моей машине с правами root и не сработала. Некоторые (все?) Их IP-адреса:

218.65.30.53
221.194.47.221
115.238.245.2
115.238.245.4
221.194.47.239

Я проверял их на веб-сайте и писал по адресам отчетов о злоупотреблениях. Что мне делать? На моей машине и вообще?

1 ответ

Есть несколько вещей, которые вы можете (и, возможно, должны) сделать.

  1. Реализуйте VPN и разрешите доступ только через VPN. Это значительно уменьшит поверхность атаки.

  2. Используйте Fail2Ban или его эквивалент, чтобы сорвать атаки грубой силы.

  3. Требовать, чтобы при входе использовалась аутентификация с открытым / закрытым ключом.

  4. Добавьте список разрешенных пользователей, добавив директиву AllowUsers в /etc/ssh/sshd_config со списком разрешенных пользователей (и связанных IP-адресов)

  5. Отключите входы в систему root (или, если требуется, строго ограничьте определенные статические IP-адреса согласно пункту 4 выше)

Другие вопросы по тегам