whlug服务器的安全问题

16 views
Skip to first unread message

Lex Chou

unread,
Sep 2, 2013, 12:28:03 AM9/2/13
to wuhanlug
我昨天晚上开了一晚上电脑对whlug.org做了一点渗透性测试,手上只有天涯的密码本,1300万密码,早上上班的时候就停止了。whlug.org用的系统默认的ssh,默认配置防君子不防小人,要上班就懒得继续做渗透性测试了,默认配置不改迟早有一天会被蠕虫网络端下来的,因为当年我也这么过来的。
whlug.org的管理员也肯定发现了异常行为,因为我发现我这里先后貌似被iptables给封了以及给/etc/host.deny给禁掉了,但是我从国外的IP连接,22端口还是可以连,所以这个配置管得了我的电脑,管不了强大的蠕虫网络的。
个人建议一下:
1)修改默认端口,否则nmap一下就看到SSH是开着的
Starting Nmap 5.51 ( http://nmap.org ) at 2013-09-01 23:21 CDT
Nmap scan report for whlug.org (66.175.222.131)
Host is up (0.069s latency).
rDNS record for 66.175.222.131: li519-131.members.linode.com
Not shown: 996 closed ports
PORT STATE SERVICE
22/tcp open ssh
23/tcp filtered telnet
80/tcp open http
1723/tcp open pptp
2)禁用root登陆,这个太危险了
3)禁用密码登陆,这样密码本就无效了,我自己的几台服务器都用的私钥认证,配好以后比用密码方便多了。

网上还有更多的策略,不过这三个就能解决一大半问题了。

Bin He

unread,
Sep 2, 2013, 12:58:36 AM9/2/13
to wuha...@googlegroups.com
这个服务器只是团队另外一个同学的个人服务器,在之前只用来翻墙和做了一个个人博客,所以安全性并没有考虑太多。

昨天晚上发现之后,先ban掉了那个ip,然后装了fail2ban(由于早上要上课,这个暂时还没有用起来)。不过,你并没有发现google的两部验证,所以上午你还在暴力~由于这个之前服务器只是自己在玩,所以没太重视。现在既然大家这么重视,我们会根据你们的意见好好保护的

关于改22端口,其实改了扫一下照样可以发现,我觉着问题不大。这台服务器用的人有点多,所以有些安全措施做了之后,大家用起来比较麻烦。

不管怎么样,我们会保护好这台服务器,谢谢大家!

ps:由于这个网站设计和前台是由新人做的,大家多提点意见,谢谢!

Reply all
Reply to author
Forward
0 new messages