【服务器安全问题】双防火墙有什么意义?SSH暴力破解如何防范

发现我的服务器有大量的陌生IP尝试SSH登录,似乎想暴力破解。

image

我个人习惯是服务器提供商开放了所有端口的,同时也没有开启运维软件提供的防火墙emm

这倒是让我想到了
一般服务器提供商(比如阿里云、华为云、腾讯云等)都给服务器提供了防火墙的。
如果你在服务器上安装了宝塔、1plane等服务器的运维软件,这些软件也会提供防火墙的。
一般来说,如果经常要去开关端口的、有很多端口需要开放,但是还不确定的,后面老登录服务器提供商去开关端口怪麻烦的,因此我一般都会在服务器提供商那里设置全部端口都放行。但是这样服务器会变得十分不安全。
因此,运维软件提供的防火墙就相当关键,你认为呢

我开启了运维软件提供的防火墙后

image

很好,我打算安装 Fail2ban 服务

image

yum install -y epel-release
yum install -y fail2ban
systemctl start fail2ban
systemctl enable fail2ban
systemctl status fail2ban

https://1panel.cn/docs/user_manual/toolbox/fail2ban/

不管怎么说,服务器提供商提供的防火墙肯定是比运维软件提供的防火墙会更可靠的吧。

posted @ 2024-03-12 16:39  萌狼蓝天  阅读(4)  评论(0编辑  收藏  举报