被贼惦记了三天, 感觉真不爽

说的是骇客的事儿

两周前把一台CentOS 5的机器连到公网,暂时没什么用途,就是放点文件。机器前面有个路由,开了几个端口映射:

22  - SSHD
80 - Apache HTTPD
3306 - mysql 5.1

后来太忙,扔那没管了。周二登上去整了一通,退出前心血来潮查看了一下SSH的日志,靠,太过分了

4个来自不同国家的IP,疯狂的在22端口尝试登陆,尝试的用户名包括root, test, oracle, mysql, peter, john......尝试时间都在周末的凌晨,赤裸裸的暴力破解啊,留下一堆触目惊心的日志,侮辱我的智商。。。。

赶紧last看看,还好没有攻破,琢磨了半天,在偷懒与干活的选项中犹豫了半天,终于决定还是干点什么,被贼惦记着的感觉不好受。而且。。。root密码只有8位!!要是被拿下了,大的损失倒是没有。。。太丢人了!!!

3306端口毙了,
查了一下apache的CGI,这个。。。不熟,啥都没查出来。。。
22端口毙了,SSH改到其他冷僻的端口上
密码登陆毙了,全部改成2048位RSA密钥登陆
禁止root远程登录
管理员密码升到12位,数字大小写特殊字符。。。

这下挂字典的贱人们爽了吧...

你可能感兴趣的:(apache,oracle,mysql,centos,ssh)