提升网站安全性之修改服务器SSH密码防破解篇

提升网站安全性之修改服务器SSH密码防破解篇,网站服务器帐号密码被暴力破解已经不是一个新鲜的话题了,那么我们服务器遭到暴力破解怎么处理?今天小小残就教大家如何防止自己的网站服务器遭到暴力破解。

什么是暴力破解?

暴力破解或称为穷举法,是一种针对于密码的破译方法,即将密码进行逐个推算直到找出真正的密码为止。例如一个已知是四位并且全部由数字组成的密码,其可能共有10000种组合,因此最多尝试10000次就能找到正确的密码。理论上利用这种方法可以破解任何一种密码,问题只在于如何缩短试误时间。有些人运用计算机来增加效率,有些人辅以字典来缩小密码组合的范围。

如防御暴力破解?

方法一

建议各位用ECS或其他VPS的站长不要将密码长度设置低于12位,同时也要数字、大小写字母、符号,混合组成,保证安全性。

优点:不需要操作服务器,可以直接在阿里云等VPS网页改。

缺点:如果黑客锲而不舍,早晚都能试出来。

方法二

将SSH终端服务的端口由22修改为别的端口以防攻击黑客直接猜解您的服务器密码

首先修改配置文件


  1. vi /etc/ssh/sshd_config 

找到#Port 22一段,这里是标识默认使用22端口,修改为如下:

Port 22

Port 50000

然后保存退出

执行


  1. /etc/init.d/sshd restart 

这样SSH端口将同时工作与22和50000上。

现在编辑防火墙配置:


  1. vi /etc/sysconfig/iptables 

启用50000端口。

执行


  1. /etc/init.d/iptables restart 

现在请使用ssh工具连接50000端口,来测试是否成功。如连接成功,则再次编辑sshd_config的设置,将里边的Port 22删除。

之所以先设置成两个端口,测试成功后再关闭一个端口,是为了方式在修改conf的过程中,万一出现掉线、断网、误操作等未知情况时候,还能通过另外一个端口连接上去调试,以免发生连接不上带来更多的麻烦。

注意:端口的取值范围是 0 – 65535(即2的16次方),0到1024是系统使用的端口,如 http服务的端口80。

我们可以使用的端口范围:1024到65535(不要超过这个范围),这个是socket规定的。使用方法二的同时也需要将密码设置为方法一所说了,让网站服务器更安全。

优点:安全系数高 缺点:操作繁琐。

最后

最后我想告诉大家的是会折腾的建议使用方法二,不会折腾的可以使用方法一。

作者:佚名
来源:51CTO

时间: 2025-01-02 02:48:41

提升网站安全性之修改服务器SSH密码防破解篇的相关文章

提升网站权重 从站内导出链接开始(探索篇)

在理论篇中,我们谈到了导出链接的好处和大概的使用方法,下面我们在本文中就具体来实践一下,看看导出链接是否真的对与网站的权重提升会有帮助,希望我的探索结果多大家能有所帮助. 一.领悟导出链接的核心思想 导出链接的核心思想是让网站与互联网对接,让网站成为互联网中的一个节点,从分融入到互联网的海洋中,而不是成为一个内陆湖.其原理是通过向用户推荐好的网站,而获得用户的良好搜索体验,同时也会被搜索引擎所重视,从而提高网站的权重,当然这只是一方面. 二.导出链接多少个合适 以前我们知道,百度和谷歌对与网站的

ASP.NET MVC5网站开发用户修改资料和密码(六)_实用技巧

在上一篇文章网站开发(五)中实现了用户的注销和登录,其实代码里落了点东西,就是用户登录要更新最后一次登录时间和登录IP,这次补上.今天做修改资料和修改密码,TryUpdateModel是新用到的东西. 现完善昨天的登录代码: 一.用户导航菜单这个就是侧栏的导航,以后所有控制器中action名都为Menu.目标效果如下: 先UserController添加Menu action.直接返回分布视图.右键添加视图 <div class="panel panel-primary">

Linux的密码防破解与帐号文件保护

Linux作为一种多任务.多用户的操作系统,在同一时间段上可能为众多用户使用,且用户的管理直接关系到整个系统的安全,用户需要对其中的密码管理和帐户文件管理进行着重的强调和保护. (更多详细内容请关注Linux系统全方位管理专题:http://os.51cto.com/art/201009/228849.htm  ) Linux用户管理主要分为两方面:密码管理,以及用户与用户组的管理.下面将对这两方面分别进行阐述. 1. 密码管理 密码是用户登录Linux系统的钥匙,如果没有钥匙总是要费一番力气后

完善内链体系,提升网站权重

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 权重是百度对于网站综合质量的评定,高权重的网站通常其网站的关键词排名都很高,而且指数也很高.虽然我们一再强调没有任何官方数据能够明确指出关键词排名与权重的客观联系,但是从一些网站的现象表明,提高权重对于网站排名是有利的. 对于网站权重的提高,我们从搜索引擎数据上观察到的是,它通常与网页的得分相关.对于网页的综合评分指标上,一般都体现在1151

阿里云linux服务器修改root管理密码教程

  阿里云主机己是国内小型站长的一个非常好的选择了,不但技术成熟并且网络质量非常的好了,下面我们来看看阿里云linux服务器修改root管理密码方法,希望能帮助到各位. 阿里云linux服务器修改root密码流程: 通过Xshell客户端输入账号root,输入密码,登陆到linux. 输入修改密码的命令 passwd 根据提示输入新密码,输入新密码的时候,软件不会显示*号,输入后回车就行了.如下图: 修改完密码后,重新打开Xshell客户端,用新密码登陆测试是否修改成功,修改成功后即可关闭客户端

如何优化网站服务器提升网站访问速度

中介交易 SEO诊断 淘宝客 云主机 技术大厅 网站运营的任何时期,网站访问速度都是至关重要的部分,它是网站友好体验中最基本的一项,如果访问体验都令人不满意,那么后期所做的营销推广模式都有可能徒劳无功,因为网络中客户的选择成本很低,加上普遍客户的耐心都不高,页面访问超过6秒客户就会选择离开,这对于一些流量本来就不高的企业网站来说无疑是雪上加霜.网站访问速度既然如此重要,今天笔者也要跟大家分享几个关于提升速度体验的方法,虽然网上有很多类似的文章和观点,但是大多数都是网站内部去解析,今天笔者要从服务

那位大侠会用LumiSoft修改服务器上邮箱密码,LumiSoft提供修改邮箱密码的功能了没有呀,谢谢

问题描述 那位大侠会用LumiSoft修改服务器上邮箱密码,LumiSoft提供修改邮箱密码的功能了没有呀,我研究了一下,LumiSoft.Net.AUTH这个类库是不是提供了修改密码的功能呀,谢谢

linux 修改SSH密码的方法

修改SSH密码.登录ssh后, 通过命令: passwd {用户名} 做修改即可. 修改密码的命令 首先输入passwd 回车 出现:(current) UNIX password: 然后输入现在所用的密码 回车 出现:New password: 再输入新密码(新的密码必须是字母数字都有,不然的话不成功) 然后回车 与Windows下不同的是,输入的密码不会有星号代替,也出现明文修改密码的命令 首先输入passwd 回车 出现:(current) UNIX password: 然后输入现在所用的

浅谈网站安全性的问题

刚入职没多长时间,网站一直有人上传木马,基本网站一直处在被人攻击的状态,纠结阿.一直忙着解决这问题了.今天好不容易有些成就,就拿出来和大家分享一下,如果大家有什么好的方法,可以教教我.这两天为了这事儿头疼死了. 网站现在大体的情况是dede+smarty开发的博客系统+dz,百度和谷歌的权重都在5左右,所以访问量还是比较大的. dede公认的漏洞比较多,而且接手的这个dede还二次开发过.所以短时间内找漏洞是不太可能了,如果有朋友之类的话,可以让他们一起检测,毕竟一个人太麻烦了,或者加我QQ23