各位大侠,我每天查看路由器上的日志,发现经常有这样的notfication,shell failed to log in from shell failed to log in from 180.250.54.150.
我觉得有可能有人在运用暴力遍历的办法尝试ssh登录我的路由器,我该怎么防范呢?
(0)
最佳答案
远程登录失败,建议采取一下措施
1,更改登录的默认端口,比如telnet默认23 ,改成别的,ssh默认22,也改掉,web登录,如果不用,直接关掉
2,勤更改密码,一周改一次或两次,做好设置7位为一个单位,采用7、14、21位的密码,大小写、字母、数字、特殊符号组合。
3,如果可以,设置访问权限,比如,只允许内网用户连接,或者指定的外网ip连接,或者干脆关闭远程连接
(0)
好的,谢谢老哥
建议通过ACL开启SSH的访问控制,只允许ACL permit的IP地址SSH登录设备:
详情请参考我司官网配置指导安全配置-SSH配置篇设置对IPv4 SSH用户的访问控制 | ssh server acl [ mac ] acl-number | 缺省情况下,允许所有IPv4 SSH用户向设备发起SSH访问 |
(0)
修改了ssh端口号
好的,谢谢老哥,已经将telnet 换成Stelnet
修改了ssh端口号
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
好的,谢谢老哥