8090午夜福利理论影视,99九九99九九精彩视频,国产成人免费高清激情视频,国产Av一区二区三区无码野战

loading

Loading

首頁 深圳安裝監(jiān)控

什么是暴力破解?如果防止暴力破解?

字數(shù): (1131)
閱讀: (22927)
0

    最近阿里云服務器一直給我發(fā)短信和郵件說我服務器遭到暴力破解,網(wǎng)際電腦就教大家如何防止自己的網(wǎng)站服務器遭到暴力破解。我的郵箱中就經(jīng)常收到“主機被暴力破解”的警告,警告信息如下:

001.jpg

什么是暴力破解?



    暴力破解或稱為窮舉法,是一種針對于密碼的破譯方法,即將密碼進行逐個推算直到找出真正的密碼為止。例如一個已知是四位并且全部由數(shù)字組成的密碼,其可能共有10000種組合,因此最多嘗試10000次就能找到正確的密碼。理論上利用這種方法可以破解任何一種密碼,問題只在于如何縮短試誤時間。有些人運用電腦來增加效率,有些人輔以字典來縮小密碼組合的范圍。



如果防止暴力破解?



方法一

      建議各位用ECS或其他VPS的站長不要將密碼長度設置低于12位,同時也要數(shù)字、大小寫字母、符號,混合組成,保證安全性。



優(yōu)點:不需要操作服務器,可以直接在阿里云等VPS網(wǎng)頁改。


缺點:如果黑客鍥而不舍,早晚都能試出來。

什么是暴力破解?如果防止暴力破解?.jpg



方法二

將SSH終端服務的端口由22修改為別的端口以防攻擊黑客直接猜解您的服務器密碼



首先修改配置文件



vi /etc/ssh/sshd_config



找到#Port 22一段,這里是標識默認使用22端口,修改為如下:



Port 22



Port 50000



然后保存退出



執(zhí)行/etc/init.d/sshd restart



這樣SSH端口將同時工作與22和50000上。



現(xiàn)在編輯防火墻配置:vi /etc/sysconfig/iptables



啟用50000端口。



執(zhí)行/etc/init.d/iptables restart



現(xiàn)在請使用ssh工具連接50000端口,來測試是否成功。



如果連接成功了,則再次編輯sshd_config的設置,將里邊的Port 22刪除,即可。



之所以先設置成兩個端口,測試成功后再關閉一個端口,是為了方式在修改conf的過程中,萬一出現(xiàn)掉線、斷網(wǎng)、誤操作等未知情況時候,還能通過另外一個端口連接上去調試,以免發(fā)生連接不上帶來更多的麻煩。



注意:端口的取值范圍是 0 - 65535(即2的16次方),0到1024是系統(tǒng)使用的端口,如 http服務的端口80。我們可以使用的端口范圍:1024到65535(不要超過這個范圍),這個是socket規(guī)定的。使用方法二的同時也需要將密碼設置為方法一所說了,讓網(wǎng)站服務器更安全。



優(yōu)點:安全系數(shù)高!



缺點:操作繁瑣。



    網(wǎng)際電腦以前也寫過這樣的方法:如“阿里云上資產(chǎn)發(fā)現(xiàn)安全威脅暴力破解的解決方法

本文發(fā)布于2016年05月26日00:19,已經(jīng)過了3312天,若內容或圖片失效,請留言反饋

轉載請注明出處: 網(wǎng)際網(wǎng)

本文的鏈接地址: http://news.rovide8.cn/anfang/2660.html

評論列表:
評論本文(1)
暴力破解
回復
暴力破解通過利用大量猜測和窮舉的方式來嘗試獲取用戶口令的攻擊方式。
就是猜口令咯,攻擊者一直枚舉進行請求,通過對比數(shù)據(jù)包的長度可以很好的判斷是否爆破成功,因為爆破成功和失敗的長度是不一樣的,所以可以很好的判斷是否爆破成功。

4 年前