인증 로그 파일 열어보니까
이상한 IP들이 접속하려고 했었노
대만 호주 영국
전 세계 해킹봇들이 코인채굴하려고 혈안이되어있다.
애미뒤진 호주놈은 solana로 로그인하려고 했노 ㅋㅋ
징하다 징해 미친새끼들
AWS에서 만약 뚫렸다면 아주 아찔하다
아무리 실습 서버라도 로컬 빼고 SSH 인바운드 다막았다
계정이름도 admin test 이따구로 하지말고 hyungsubozi123 이런걸로 해야겠다.
인증 로그 파일 열어보니까
이상한 IP들이 접속하려고 했었노
대만 호주 영국
전 세계 해킹봇들이 코인채굴하려고 혈안이되어있다.
애미뒤진 호주놈은 solana로 로그인하려고 했노 ㅋㅋ
징하다 징해 미친새끼들
AWS에서 만약 뚫렸다면 아주 아찔하다
아무리 실습 서버라도 로컬 빼고 SSH 인바운드 다막았다
계정이름도 admin test 이따구로 하지말고 hyungsubozi123 이런걸로 해야겠다.
해당 댓글은 삭제되었습니다.
형 보수지?
걍 패스워드 로그인 자체를 막고 ssh도 포트 바꿔라
ssh 포트 바꿔도 포트 스캐닝 싹 돌리면 바로 들통남 - dc App
@포치포치타타 기본 포트 + 알려진 로그인 정보에 대해 무차별 공격 때리는거라 로그는 덜 쌓임
와 존나 무섭네
패스워드 인증 시도 제한 걸면 해결되는걸 - dc App
방금 다 해놓음
패스워드 인증 시도 제한 + 초당 요청 개수 제한 걸면 말끔하게 해결됨. 더 나아가서 특정 IP, 혹은 특정 네트워크 대역 접속 허용 + a 하면 걱정 끝. - dc App
@포치포치타타 요청 갯수 제한은 안했는데 ㄳ 보안공부 좀 해야겠노 세부적으로 설정이 다양한 줄 몰랐음
이거 무차별 공격이라 너무 쫄건 없고 인증서 로그인으로만 가능하게 하면 됨
ㄳ 방금 공개키 넣고 패스워드로그인 no 해놨음