幫助中心
香港服務(wù)器租用幫助
如何防止香港服務(wù)器密碼被暴力破解
2018-04-17 16:02:33

什么是暴力破解?

暴力破解或稱為窮舉法,是一種針對(duì)于密碼的破譯方法,即將密碼進(jìn)行逐個(gè)推算直到找出真正的密碼為止。例如一個(gè)已知是四位并且全部由數(shù)字組成的密碼,其可能共有10000種組合,因此最多嘗試10000次就能找到正確的密碼。理論上利用這種方法可以破解任何一種密碼,問(wèn)題只在于如何縮短試誤時(shí)間。有些人運(yùn)用計(jì)算機(jī)來(lái)增加效率,有些人輔以字典來(lái)縮小密碼組合的范圍。

如果防止暴力破解?

方法一

建議各位用香港服務(wù)器或香港云服務(wù)器的站長(zhǎng)不要將密碼長(zhǎng)度設(shè)置低于12位,同時(shí)也要數(shù)字、大小寫(xiě)字母、符號(hào),混合組成,保證安全性。并安裝相關(guān)的安全軟件防止大規(guī)模頻繁的http請(qǐng)求

方法二

將SSH終端服務(wù)的端口由22修改為別的端口以防攻擊黑客直接猜解您的服務(wù)器密碼

首先修改配置文件

vi /etc/ssh/sshd_config

找到#Port 22一段,這里是標(biāo)識(shí)默認(rèn)使用22端口,修改為如下:

Port 22

Port 50000

然后保存退出

執(zhí)行/etc/init.d/sshd restart

這樣SSH端口將同時(shí)工作與22和50000上。

現(xiàn)在編輯防火墻配置:vi /etc/sysconfig/iptables

啟用50000端口。

執(zhí)行/etc/init.d/iptables restart

現(xiàn)在請(qǐng)使用ssh工具連接50000端口,來(lái)測(cè)試是否成功。

如果連接成功了,則再次編輯sshd_config的設(shè)置,將里邊的Port 22刪除,即可。

之所以先設(shè)置成兩個(gè)端口,測(cè)試成功后再關(guān)閉一個(gè)端口,是為了方式在修改conf的過(guò)程中,萬(wàn)一出現(xiàn)掉線、斷網(wǎng)、誤操作等未知情況時(shí)候,還能通過(guò)另外一個(gè)端口連接上去調(diào)試,以免發(fā)生連接不上帶來(lái)更多的麻煩。

注意:端口的取值范圍是 0 - 65535(即2的16次方),0到1024是系統(tǒng)使用的端口,如 http服務(wù)的端口80。我們可以使用的端口范圍:1024到65535(不要超過(guò)這個(gè)范圍),這個(gè)是socket規(guī)定的。使用方法二的同時(shí)也需要將密碼設(shè)置為方法一所說(shuō)了,讓網(wǎng)站服務(wù)器更安全。

方法三

選擇可靠的香港服務(wù)器租用商,在選擇服務(wù)商的時(shí)候一定要選擇有資質(zhì)的香港服務(wù)器提供商,性能穩(wěn)定,并且有專業(yè)的技術(shù)支持檢測(cè),一旦出現(xiàn)問(wèn)題能夠第一時(shí)間通知并且能夠真正快速進(jìn)行修正。

USA-IDC特推出香港服務(wù)器首月半價(jià)活動(dòng)數(shù)量有限,售完即止

三大配置隨心選

下單前請(qǐng)務(wù)必及時(shí)聯(lián)系客服

熱門(mén)文章換一批
新客優(yōu)惠
特價(jià) 酷睿i3系列
性價(jià)比熱銷(xiāo)推薦,年銷(xiāo)量第一
1180/月起
USA-IDC為您提供免備案服務(wù)器 0元試用
立即聯(lián)系在線客服,即可申請(qǐng)免費(fèi)產(chǎn)品試用服務(wù)
立即申請(qǐng)