今天登陆阿里云服务器的安全控制中心发现云服务器被人用 SSH暴力破解 ,如下图
- 短短一星期,居然有61次攻击
- 这时我了解了一下 什么是ssh暴力破解 就是ssh连接 用户名root 默认连接端口为22的阿里云服务器 通过不断尝试你的密码,多次进行匹配,最终拿到你的服务器密码,进行登录你的服务器。
解决办法
- 我买的阿里云服务器是 Centos7
- 我在网上看了好多解决办法,这里我只使用修改 ssh 连接端口,这样他在使用ssh进行破解的时候发现端口不是22就增加了破解难度,这样
1), 执行如下命令
vi /etc/ssh/sshd_config
如下
- 可能有人问我为啥添加的端口大于10000 ,因为这样可以避免端口与其他端口重复。
- 使用 i 进行修改文件
- 使用:wq 进行保存修改后的文件
1-1).其中需要注意的是需要在阿里云服务器入口方向配置10087端口