全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 3371|回复: 11
打印 上一主题 下一主题

[翻译] SSH端口也改了,Directadmin也设置了屏蔽,但是还有大量攻击

[复制链接]
跳转到指定楼层
1#
发表于 2013-1-22 09:08:01 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 vanshion 于 2013-1-22 10:06 编辑

说一下~~用的是DirectAdmin面板,已经把默认的2222端口改成5位数的端口,SSH的端口也改掉了!(都是昨天老早以前改的,重启过机器,都生效了)但是今天一上班发现,大量攻击记录,下面就列两个看看,总共日志要翻两页
  1. A brute force attack has been detected in one of your service logs.

  2. IP 123.232.112.194 has 429 failed login attempts: dovecot1=429

  3. Check 'Admin Level -> Brute Force Monitor' for more information
  4. http://help.directadmin.com/item.php?id=404
复制代码
-----------------------
  1. A brute force attack has been detected in one of your service logs.

  2. IP 123.232.112.194 has 429 failed login attempts: dovecot1=429

  3. Check 'Admin Level -> Brute Force Monitor' for more information
  4. http://help.directadmin.com/item.php?id=404
复制代码
2#
发表于 2013-1-22 09:09:09 | 只看该作者
这些不是攻击,不要理他。。。只要把密码搞复杂点,ssh端口改下,再不行把root都禁止登陆了,没事
3#
发表于 2013-1-22 09:09:10 | 只看该作者
是dovecot被穷举, 你屏蔽DA和SSH有啥用?
4#
 楼主| 发表于 2013-1-22 09:09:28 | 只看该作者
补充一下,是XEN的VPS
5#
 楼主| 发表于 2013-1-22 09:10:38 | 只看该作者
domin 发表于 2013-1-22 09:09
是dovecot被穷举, 你屏蔽DA和SSH有啥用?

那怎么弄~~求大神解密!!有什么办法屏蔽吗?
6#
发表于 2013-1-22 09:11:32 | 只看该作者
dovecot是收EMAIL用的, 你不需要用EMAIL的话倒是可以屏蔽掉端口或者关掉dovecot, 自然就没这个问题了
7#
 楼主| 发表于 2013-1-22 09:12:36 | 只看该作者
domin 发表于 2013-1-22 09:11
dovecot是收EMAIL用的, 你不需要用EMAIL的话倒是可以屏蔽掉端口或者关掉dovecot, 自然就没这个问题了 ...

需要有电子邮箱功能~~~有什么两全的办法
8#
发表于 2013-1-22 09:16:47 | 只看该作者
那就不要管它了, 反正也就是日志多些而已
9#
 楼主| 发表于 2013-1-22 09:20:52 | 只看该作者
domin 发表于 2013-1-22 09:16
那就不要管它了, 反正也就是日志多些而已

好吧!那这些匿名人士会不会哪天给破出来密码怎么办~~(密码有字母+数字组成)
10#
发表于 2013-1-22 09:30:19 | 只看该作者
vanshion 发表于 2013-1-22 09:20
好吧!那这些匿名人士会不会哪天给破出来密码怎么办~~(密码有字母+数字组成) ...

估计不会
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-10-27 01:05 , Processed in 0.123739 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表