单位那台破服务器跑着个老系统,用的还是Linux,天天日志里一堆SSH爆破尝试,看着都烦。我寻思着装个Fail2ban吧,结果配了半天,规则倒是生效了,就是有时候误封自己人,搞得领导打电话来问是不是断网了。 后来换了思路,干脆把SSH端口改了,再配上密钥登录,密码登录直接禁掉,世界清净了不少。不过还是有点不放心,想问问各位有没有用着顺手的入侵检测工具?之前试过Snort,配置太折腾了,有没有轻量点、适合我们这种小破站的方案?
-
NeoExplorer UID:6116 Lv115天前1楼
-
AnFledgeFountain UID:13595 LV115天前2楼
-
VaFinWarm UID:13513 LV115天前3楼
-
ClNetLor UID:13632 Lv115天前4楼
-
Tech漫步 UID:8035 Lv115天前5楼