2011年01月10日 上午 | 作者:VPS偵探
隨著PHP越來越流行,Linux VPS/服務器的使用也越來越多,Linux的安全問題也需要日漸加強,如果你安裝過DenyHosts并設置過郵件提醒,你每天可能會受到數封DenyHosts Report將前來破解SSH密碼的IP加入/etc/hosts.deny。
Linux SSH登錄有兩種:
1、使用密碼驗證登錄
通常VPS或服務器開通后都是直接提供IP和root密碼,使用這種方式就是通過密碼方式登錄。如果密碼不夠強壯,而且沒有安裝DenyHosts之類的防止SSH密碼破解的軟件,那么系統安全將存在很大的隱患。
2、使用密鑰驗證登錄
查看全文 »
分類:VPS安全 | 評論(18) Tags: Linux VPS,Putty,SSH,xshell,安全,密鑰登錄,服務器.
2010年10月15日 下午 | 作者:VPS偵探
VPS偵探在剛接觸Linux時最怕的就是SSH遠程登錄Linux VPS編譯安裝程序時(比如安裝lnmp)網絡突然斷開,或者其他情況導致不得不與遠程SSH服務器鏈接斷開,遠程執行的命令也被迫停止,只能重新連接,重新運行。相信現在有些VPSer也遇到過這個問題,今天就給VPSer們介紹一款遠程會話管理工具 - screen命令。
一、screen命令是什么?
Screen是一個可以在多個進程之間多路復用一個物理終端的全屏窗口管理器。Screen中有會話的概念,用戶可以在一個screen會話中創建多個screen窗口,在每一個screen窗口中就像操作一個真實的telnet/SSH連接窗口那樣。
查看全文 »
分類:VPS管理維護 | 評論(19) Tags: centos8screen,screen,SSH,培訓,工具,教程,演示,管理,遠程會話.
2010年08月6日 上午 | 作者:VPS偵探
相信各位VPSer在使用VPS時會經常在不同VPS間互相備份數據或者轉移數據,大部分情況下VPS上都已經安裝了Nginx或者類似的web server,直接將要傳輸的文件放到web server的目錄,然后在目標機器上執行:wget http://www.0794baidu.com/testfile.zip 就行了。當VPS上沒有安裝web server和ftp server的時候或感覺上面的方法比較麻煩,那么用scp命令就會排上用場。
一、scp是什么?
scp是secure copy的簡寫,用于在Linux下進行遠程拷貝文件的命令,和它類似的命令有cp,不過cp只是在本機進行拷貝不能跨服務器,而且scp傳輸是加密的。可能會稍微影響一下速度。
二、scp有什么用?
1、我們需要獲得遠程服務器上的某個文件,遠程服務器既沒有配置ftp服務器,沒有開啟web服務器,也沒有做共享,無法通過常規途徑獲得文件時,只需要通過scp命令便可輕松的達到目的。
2、我們需要將本機上的文件上傳到遠程服務器上,遠程服務器沒有開啟ftp服務器或共享,無法通過常規途徑上傳是,只需要通過scp命令便可以輕松的達到目的。
查看全文 »
分類:VPS管理維護 | 評論(7) Tags: Linux,scp,SSH,文件傳輸,目錄傳輸.
2009年08月29日 下午 | 作者:VPS偵探
最近公司剛剛買了一臺hyper-v的VPS,但是連接SSH服務器剛剛離開一會就斷開,不得不需要反復連接服務器,為了使SSH服務器可以保持足夠的連接時間,大家可以按以下方法設置:
基于安全的理由,如果用戶連線到 SSH Server 后閑置,SSH Server 會在超過特定時間后自動終止 SSH 連線。以下是設定終止連線時間的方法:
1、打開 /etc/ssh/sshd_config 文件,找到一個參數為 ClientAliveCountMax,它是設定用戶端的 SSH 連線閑置多長時間后自動終止連線的數值,單位為分鐘。
2、如果這一行最前面有#號,將那個#號刪除,并修改想要的時間。
3、修改后保存并關閉文件,重新啟動 sshd:
/etc/rc.d/init.d/sshd restart
分類:VPS管理維護 | 評論(3) Tags: Linux,SSH,VPS,延長,連接時間.
2009年07月29日 上午 | 作者:VPS偵探
SSH 登錄太慢可能是 DNS 解析的問題,默認配置下 sshd 初次接受 ssh 客戶端連接的時候會自動反向解析客戶端 IP 以得到 ssh 客戶端的域名或主機名。如果這個時候 DNS 的反向解析不正確,sshd 就會等到 DNS 解析超時后才提供 ssh 連接,這樣就造成連接時間過長、ssh 客戶端等待的情況,一般為10-30秒左右。有個簡單的解決辦法就是在 sshd 的配置文件(sshd_config)里取消 sshd 的反向 DNS 解析。
# vi /etc/ssh/sshd_config
找到UseDNS,修改為no
UseDNS no
重啟SSH服務
# /etc/init.d/sshd restart
分類:VPS管理維護 | 沒有評論 Tags: SSH,登錄.
2009年07月23日 下午 | 作者:VPS偵探
現在的互聯網非常不安全,很多人沒事就拿一些掃描機掃描ssh端口,然后試圖連接ssh端口進行暴力破解(窮舉掃描),所以建議vps主機的空間,盡量設置復雜的ssh登錄密碼,雖然在前段時間曾經介紹過Linux VPS禁止某個IP訪問使用hosts.deny禁止某些IP訪問,但是功能方面欠缺,如:不能自動屏蔽,那么有什么更好的辦法嗎,就可以使用denyhosts這款軟件了,它會分析/var/log/secure(redhat,Fedora Core)等日志文件,當發現同一IP在進行多次SSH密碼嘗試時就會記錄IP到/etc/hosts.deny文件,從而達到自動屏蔽該IP的目的。
DenyHosts官方網站為:http://denyhosts.sourceforge.net/
LNMP一件安裝包中自帶該軟件可以一鍵安裝,命令:wget http://soft.vpser.net/lnmp/lnmp1.5.tar.gz && tar zxf lnmp1.5.tar.gz && cd lnmp1.5/tools/ && ./denyhosts.sh 回車確認即可開始安裝配置,不需要下面的步驟進行安裝配置。(該tools目錄下也有denyhosts相似的工具fail2ban的一鍵安裝工具 ./fail2ban.sh 安裝即可)
1、下載DenyHosts 并解壓
# wget http://soft.vpser.net/security/denyhosts/DenyHosts-2.6.tar.gz
#?tar zxvf DenyHosts-2.6.tar.gz
# cd DenyHosts-2.6
2、安裝、配置和啟動
安裝前建議執行:echo "" > /var/log/secure &&?service rsyslog restart 清空以前的日志并重啟一下rsyslog
# python setup.py install
因為DenyHosts是基于python的,所以要已安裝python,大部分Linux發行版一般都有。默認是安裝到/usr/share/denyhosts/目錄的,進入相應的目錄修改配置文件
查看全文 »
分類:VPS安全 | 評論(20) Tags: DenyHosts,Linux,SSH,VPS,暴力攻擊,阻止SSH.