当前位置:论坛首页 > Linux面板 > 求助

【已解答】安装面板后SSH频繁被国外服务器访问

发表在 Linux面板2022-1-7 16:43 [复制链接] 4 1582

本人装了2台linux虚机测试软件用 ,1、联网并映射对应的端口
2、系统镜像在阿里资源平台上下载
3、页面登录 后一件部署了PHP环境
4、从路由上看有流出与流入将近100MB流量
就一直放着没有动过,当天没有任何异常12个小时以后就开始有国外服务器访问系统
有那位大神能个判断一下,是不是被X了

2022-01-07_164132.png 2022-01-07_164654.png 2022-01-07_164634.png 2022-01-07_165323.png
使用道具 举报 只看该作者 回复
发表于 2022-1-7 17:08:06 | 显示全部楼层
您好,暴露在公网上难免会被扫得,您可尝试更改ssh默认端口或者关闭22端口映射只在内网访问
使用道具 举报 回复 支持 反对
发表于 2022-1-7 17:22:55 | 显示全部楼层
没有用默认的端口,有什么检测工具吗
使用道具 举报 回复 支持 反对
发表于 2022-1-7 17:23:37 | 显示全部楼层
谢花郎 发表于 2022-1-7 17:08
您好,暴露在公网上难免会被扫得,您可尝试更改ssh默认端口或者关闭22端口映射只在内网访问 ...

没有用默认的端口,有什么检测工具吗
使用道具 举报 回复 支持 反对
发表于 2022-1-7 17:24:16 | 显示全部楼层
您好,根据您的网络流量截图来分析,如下:
1、当我们的服务器公网IP暴露在互联网上的时候,就会有大批的公网IP进行扫描,一般是扫描服务器的特定端口,如80|443(web服务) 3306(MySQL数据库端口),22(远程SSH端口)等
2、根据您的截图,多个连接扫描的是 22\23,猜测是进行爆破服务器远程登录,针对这种方式可以通过下面的操作来提升SSH的安全性:
①、SSH远程登录的帐号对应的密码设置要符合密码规则,大小写、特殊字符、数字等类型都要包含
②、在面板---安全界面,更改ssh使用的端口(端口范围要合法0---65535之间且没有服务使用),如图
面板ssh按.jpg
③、同上操作,在SSH安全管理中配置上密钥登录,这种方式可以解决①中的撞库等导致ssh密码被破解
安全性ssh.jpg
④、如果只有自己可以登录服务器,且本地使用外网是固定的,那么你可以在我们的系统防火墙插件中,设置指定ip访问你的服务器远程端口
指定ip访问ssh.jpg

服务器安全无小事,服务器的密码要养成定期修改的习惯。

使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表