我昨天晚上开了一晚上电脑对
whlug.org做了一点渗透性测试,手上只有天涯的密码本,1300万密码,早上上班的时候就停止了。
whlug.org用的系统默认的ssh,默认配置防君子不防小人,要上班就懒得继续做渗透性测试了,默认配置不改迟早有一天会被蠕虫网络端下来的,因为当年我也这么过来的。
whlug.org的管理员也肯定发现了异常行为,因为我发现我这里先后貌似被iptables给封了以及给/etc/host.deny给禁掉了,但是我从国外的IP连接,22端口还是可以连,所以这个配置管得了我的电脑,管不了强大的蠕虫网络的。
个人建议一下:
1)修改默认端口,否则nmap一下就看到SSH是开着的
Starting Nmap 5.51 (
http://nmap.org ) at 2013-09-01 23:21 CDT
Nmap scan report for
whlug.org (66.175.222.131)
Host is up (0.069s latency).
rDNS record for
66.175.222.131:
li519-131.members.linode.comNot shown: 996 closed ports
PORT STATE SERVICE
22/tcp open ssh
23/tcp filtered telnet
80/tcp open http
1723/tcp open pptp
2)禁用root登陆,这个太危险了
3)禁用密码登陆,这样密码本就无效了,我自己的几台服务器都用的私钥认证,配好以后比用密码方便多了。
网上还有更多的策略,不过这三个就能解决一大半问题了。