Mỗi ngày trong tuần, tôi đăng nhập vào VPS (Linux) của mình vào cùng một lúc (từ 8 giờ sáng đến 9 giờ sáng) bằng PuTTY.
Có cách nào để ngăn chặn hoặc tự động thất bại tất cả các lần thử đăng nhập khác vào thời điểm khác không?
2
hầu hết mọi người trực tuyến khuyên bạn nên viết một cặp công việc định kỳ thao túng IPTables, để cổng SSH của bạn chỉ mở giữa những giờ đó.
—
Frank Thomas
hãy nhớ rằng nếu có điều gì đó xảy ra, bạn sẽ không thể truy cập nó vào một thời điểm khác
—
Bartlomiej Lewandowski
Trừ khi bạn có một lý do cụ thể để cần hạn chế đăng nhập nhiều lần, đây là một ý tưởng tồi. Mật khẩu an toàn sẽ rất nhiều nếu tất cả những gì bạn đang cố gắng là bảo mật máy của bạn. Một khai thác linux sẽ (rất có thể) bỏ qua việc đăng nhập hoàn toàn, điều này làm cho việc này trở nên vô dụng. Trong khi đó, bạn sẽ tự giới hạn thời gian cụ thể.
—
Jon
sử dụng tốt hơn fail2ban
—
user84207
Tôi đồng ý, fail2ban rất cần thiết cho SSH đối mặt công khai. nó sẽ không bảo vệ chống lại một số cuộc tấn công vũ trang phân tán do botnet điều khiển rất chậm, nhưng đối với loại đối thủ đó, dù sao cũng có rất ít việc phải thực hiện trên lớp dịch vụ.
—
Frank Thomas