开sshd 被全球用户尝试登录

Web、Mail、Ftp、DNS、Proxy、VPN、Samba、LDAP 等基础网络服务
回复
头像
uzi
帖子: 78
注册时间: 2006-09-24 12:54
联系:

开sshd 被全球用户尝试登录

#1

帖子 uzi » 2008-02-11 15:08

在自己的电脑上开了一个sshd服务。
两个月下来查看一下日志,发现全球的用户都来尝试登录了。
是不是到了该做access control的时候了?

用 tcp wrapper 好还是 iptables好呢?或者有其他的办法?
我不想自己的机器变成公共汽车~
Aut viam inveniam aut faciam
头像
chattan
帖子: 3922
注册时间: 2007-07-11 20:59
联系:

#2

帖子 chattan » 2008-02-11 15:11

有这么强大吗???
头像
bearscafe
帖子: 694
注册时间: 2007-05-05 23:11

#3

帖子 bearscafe » 2008-02-11 18:05

果然强,顶起来
头像
BigSnake.NET
帖子: 12522
注册时间: 2006-07-02 11:16
来自: 廣州
联系:

#4

帖子 BigSnake.NET » 2008-02-11 18:45

推荐 denyhost
^_^ ~~~
要理解递归,首先要理解递归。

地球人都知道,理论上,理论跟实际是没有差别的,但实际上,理论跟实际的差别是相当大滴。
头像
arvan
帖子: 190
注册时间: 2005-08-02 18:04
来自: Lanzhou
联系:

#5

帖子 arvan » 2008-02-12 13:04

recommand iptables.
Jonathan Swift - "May you live every day of your life."
头像
yingtaomu
帖子: 60
注册时间: 2007-04-22 20:01

#6

帖子 yingtaomu » 2008-02-12 13:22

就当公共汽车跑几天呗。哈哈 :D
spectator
帖子: 178
注册时间: 2007-10-20 20:15

#7

帖子 spectator » 2008-02-12 20:27

BigSnake.NET 写了:推荐 denyhost
论坛里的骨头大牛,对denyhosts有独到的理解,并有一份全球肉机黑名单。
回复