全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
12
返回列表 发新帖
楼主: 单手摘月
打印 上一主题 下一主题

[疑问] 為什麼把SSH的埠改成非22是一個壞主意?

[复制链接]
11#
发表于 2014-1-26 10:26:29 | 只看该作者
单手摘月 发表于 2014-1-26 10:15
真想黑的話肯定會全部掃一遍的吧- -

${IPTABLES} -A INPUT -p tcp --dport 3456 -m recent --set  ...

试过用ping开端口 蛋疼

那个文章我也看完了 首先SSH监听在一个非特权端口 如果有人确实已经得到了一个普通用户的shell 是可以看到SSH监听在哪的

如果你想替代SSH监听在那里 你得首先干掉SSH服务 但。。没root权限那是不可能的

退一步说 你监听在那里了 服务器公私钥会改变【默认情况下没root权限你没法读原先SSH服务器的公私密钥】 登录的时候SSH客户端会警告

好吧 再退一步说 我直接改成1024端口以下的其它端口不就完事了【总不可能1024以下所有端口你都用的上吧】

所以 这个作者哪那么多废话 哗众取宠而已
12#
发表于 2014-1-26 10:30:29 | 只看该作者
雨宫音羽 发表于 2014-1-26 10:26
试过用ping开端口 蛋疼

那个文章我也看完了 首先SSH监听在一个非特权端口 如果有人确实已经得到了一个普 ...

赞同,哗众取宠
13#
发表于 2014-1-26 10:53:05 | 只看该作者
一直使用非22端口+SSH KEY
14#
发表于 2014-1-26 10:53:11 | 只看该作者

差点我就去改端口了
15#
 楼主| 发表于 2014-1-26 10:56:10 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
16#
发表于 2014-1-26 10:56:36 | 只看该作者
大婶,你能不能翻译了贴在论坛里。一是我们看不懂英文,二是都1分钟才加载了一半的内容。2分钟了
17#
发表于 2014-1-26 11:23:45 | 只看该作者
雨宫音羽 发表于 2014-1-26 10:26
试过用ping开端口 蛋疼

那个文章我也看完了 首先SSH监听在一个非特权端口 如果有人确实已经得到了一个普 ...

赞同!!!
废话太多。
爱用哪个就用哪个。。。

点评

那个文章里面的评论也有人这么说的  发表于 2014-1-26 12:26
18#
发表于 2014-1-26 13:04:14 | 只看该作者
单手摘月 发表于 2014-1-26 10:15
真想黑的話肯定會全部掃一遍的吧- -

${IPTABLES} -A INPUT -p tcp --dport 3456 -m recent --set  ...


就是以前某个后门用过的东西,先连接一个别的端口,然后再连接80端口就是shell……
19#
发表于 2014-1-27 07:42:50 来自手机 | 只看该作者
单手摘月 发表于 2014-1-26 10:15
真想黑的話肯定會全部掃一遍的吧- -

${IPTABLES} -A INPUT -p tcp --dport 3456 -m recent --set  ...

80端口这么搞?
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-16 17:18 , Processed in 0.077780 second(s), 13 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表