Enregistrer un serveur piraté (mot de passe de craquage par force brute)

La description:

En fait, je ne pensais pas au piratage de mon serveur. Jusqu'à aujourd'hui, j'ai découvert qu'il s'agissait en fait de mon propre serveur. J'avais hâte de mettre en place un test d'apprentissage. Ce serait vraiment gênant si j'étais au travail. Donc, il y a des serveurs. Veuillez noter que l'accès au numéro de port doit être limité à l'IP, essayez de limiter l'IP de votre entreprise et l'IP domestique, et le mot de passe de connexion est plus difficile à définir pour empêcher le craquage par force brute.

Restreindre l'accès au paramètre de connexion IP + mot de passe du port 22 est un peu difficile, double assurance.

J'ai toujours l'impression de jouer, principalement parce que je ne connais pas grand chose au serveur. Je viens d'étudier aujourd'hui.

1. Comment l'ai-je découvert?

En fait, j'ai reçu une alerte d'Alibaba Cloud il y a plusieurs jours. Je ne l'ai pas prise au sérieux, et je ne pense plus que cela compte. J'ai constaté que la machine est bloquée il y a quelques jours. Aujourd'hui, après avoir su que le pirate a attaqué, je peux exécuter mes pas à l'intérieur et continuer à attaquer d'autres machines. , Tous les processus nécessitent beaucoup de ressources, j'espère que vous ne le savez pas:

Ceci est le réseau d'introduction d'Alibaba Cloud

Je suppose que tu aimes

Origine blog.csdn.net/weixin_42081389/article/details/108649743
conseillé
Classement