ssh連不上 - Linux

Table of Contents

※ 引述《[email protected] (Astro v.s. Geo)》之銘言:
: ※ 引述《[email protected] (三葉草)》之銘言:
: : 我用兩台vmware灌好SuSE linux 10
: : 然後用其中一台ssh要去連另一台
: : ssh -l root IP_address
: : 但都連不上
: : 兩台互相都ping的到
: : 是連錯ip嗎?
: : 我網路用ADSL的
: : 用ifconfig查看
: : 會看到dsl0的ip
: : 跟eth0的ip
: 為什麼要用root連線呢?
: ssh server預設都不允許以root身份連線

有些Distributions預設淮許root連ssh server,例如Ubuntu。

不過真的不建議淮root連ssh,如果有在看log檔就會知道許多駭客
三不五時在try root的密碼。

用sudo比較安全,駭客一時三刻不會知道哪個帳號可以sudo。
即使他費了好大一翻功夫猜到一個不能sudo的帳號的密碼,
也不能立即用sudo搞破壞。

另外我想問個問題,我管的工作站之前某個使用者帳號被入侵,
請問駭客是如何知道我工作站有哪些帳號?我確定不是內鬼。

--

All Comments

Delia avatarDelia2009-09-01
說不定是字典攻擊?我曾經看到log 就是機器帳號被字典攻擊..
Poppy avatarPoppy2009-09-02
剛才心血來潮看了一下ssh的log,看了快吐血兩週的時間非root
的帳號就被try 8000次。
Suhail Hany avatarSuhail Hany2009-09-06
果然菜市場名不要亂用,像jack、mary、bob。
Wallis avatarWallis2009-09-10
root最可憐,一個人就被try了近5000次。
Rachel avatarRachel2009-09-13
被try這麼多次不會怕喔XD 我都把他ban掉耶
Mason avatarMason2009-09-15
其實是之前完全沒開防火牆的記錄 XD
Regina avatarRegina2009-09-19
我都設定try失敗幾次就直接ban一個月了....
Hedwig avatarHedwig2009-09-21
怕的話可以試試看用fail2ban
Olivia avatarOlivia2009-09-21
可以自己設定幾次登入失敗就ban多久之類 可以減少被駭機率