sneezry
V2EX  ›  问与答

这样 VPS 是不是就安全了

  •  
  •   sneezry · Apr 15, 2014 · 3221 views
    This topic created in 4440 days ago, the information mentioned may be changed or developed.
    之前由于群发邮件而被封的VPS拿回来了,真是费劲口舌才说服客服我是无辜的……现在把ssh端口改了,ssh登陆ip限制了,hosts.deny中添加了sendmail: ALL,iptables规则里把发送邮件的端口都封了,VPS在线后台有Google二步认证,这样是不是就安全了,还需要做什么吗?
    9 replies    1970-01-01 08:00:00 +08:00
    SharkIng
        1
    SharkIng  
       Apr 15, 2014
    再加个SSH证书?不需要密码登录,只有证书能登录?

    其实我感觉这样都好麻烦的说
    yylzcom
        2
    yylzcom  
       Apr 15, 2014
    改端口+私钥登录 就安全了一大半;你这种情况应该是安全了,还不行的话考虑其他漏洞

    像你这种要么是弱口令被扫到要么是vps密码和别的网站被拖库的密码相同

    没有人会费尽心思黑个vps来发spam吧
    msg7086
        3
    msg7086  
       Apr 15, 2014
    我最近刚想出的做法 -> ssh绑定在ipv6地址上。能找到ip地址就要花不少劲了。
    chu1337
        4
    chu1337  
       Apr 15, 2014
    安全在于短板,比如你在 vps 上搭了个 dede...
    initialdp
        5
    initialdp  
       Apr 15, 2014
    如果你没有发邮件需求的话,直接卸载了邮件服务器不是更简单么?

    另外,强烈建议安装fail2ban屏蔽暴力破解,无论是对ssh还是mail,都非常有效。我一般都修改为“1小时内失败3次就屏蔽24小时”。
    manoon
        6
    manoon  
       Apr 15, 2014
    不开机,禁用远程网卡启动,才能保证绝对安全。
    Tink
        7
    Tink  
    PRO
       Apr 15, 2014 via iPhone
    私钥登录就行了,再把端口改一下
    46fo
        8
    46fo  
       Apr 15, 2014
    @manoon 现实中的小偷
    msg7086
        9
    msg7086  
       Apr 16, 2014
    @manoon 站在你背后的人
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   997 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 46ms · UTC 22:13 · PVG 06:13 · LAX 15:13 · JFK 18:13
    ♥ Do have faith in what you're doing.