Chinaunix首页 | 论坛 | 博客
  • 博客访问: 116191
  • 博文数量: 8
  • 博客积分: 0
  • 博客等级: 民兵
  • 技术积分: 233
  • 用 户 组: 普通用户
  • 注册时间: 2013-11-03 20:35
个人简介

Linux专家, IT专家

文章分类
文章存档

2015年(6)

2014年(2)

分类: 系统运维

2014-02-21 17:03:00

最近, 我在我的很多服务器上都发现了,我的服务器被国外的黑客破解密码,这些IP分别来自美国、日本、英国等等地区, 最高的破解密码次数居然高达15W次!我想说到这里, 你再强大的密码, 不管是数字+字母+特殊字符,等等,也经不住这样的破解吧?再说了,如果不采取措施,人家破解你的服务器密码,对你的性能也是一种消耗吧?当然有人会说, 更改SSH的配置, 比如说限制有些用户登录, 就算你再限制登录, 总有一个账号是你在使用的吧?那你自己都在使用的账号, 你怎么限制?使用密钥登陆?你觉得这样的方法使用大多数人吗?有谁会随身把密钥带在身上的?再说了, 如果你不在SSH的端口上采取措施,黑客的服务器都是,只要黑客可以连接你的SSH端口, 那么他就会往死了破解你的root密码,不管你是不是做了任何的防护。 人家日日夜夜的破解你的服务器, 对你的服务器也是一种消耗啊!想过这个问题吗?

针对这个问题, 我写了一个保护程序, 这个保护程序的功能是:只要检测到了一个IP登陆服务器在一分钟内失败次数超过了3次, 那么就封锁这个IP登陆SSH, 禁止他连接服务器的SSH端口, 他再想怎么攻击都没有办法了, 这样的话, 服务器就会达到一个绝对安全的地步了!你在强大的黑客,在这样的保护下, 你连端口都连接不上了, 你怎么攻击?对吧!这样就达到了保护服务器的安全目的,整个过程完全自动化的, 无需管理员再去干预 !这个程序也不会影响到其他的应用程序的访问, 因为我已经做了严格测测试, 而且现在有几个人已经在使用我的程序了!
说了这么多, 下面是我的实际使用效果, 大家可以看看:


上面是破解了root的次数和地址

下面看看账户猜测情况,也就是系统不存在的账号, 黑客们随机的猜测的账号:

上面是省略了很多的。。。

下面继续看看账号攻击登陆统计吧

看到了吗?root被人家破解了5W次,就算系统的密码在强大, 能经得起黑客这样日夜的破解码?想过安全问题吗?

在看看是哪里的混蛋在攻击吧


看看攻击了4.5W次左右的那个黑客的IP地址


居然高达5W次的攻击。。



没有关系,现在使用自己研发的保护程序,可以自动保护,现在看看保护效果:



当使用了上面的保护程序后, 黑客们已经无力再破解SSH账号密码了, 因为已经被防火墙封锁了, 就连链接SSH端口的机会都没有了。。。

看完了上面的数据分析,大家有检查过自己的Linux服务器安全吗?有想过需要保护系统的吗?

如果大家觉得我的文章页写的好的话, 希望大家可以帮我转发一下了。谢谢你们对我的支持!

我还是先把检测程序放在这里,让大家看看自己的服务器的安全情况。如果检测到了服务器的破解情况比较厉害的话, 大家可以找我要保护程序。

这个保护程序可以试用一个小时的, 大家可以找一个虚拟机测试下效果,程序放在了百度了。

大家可以下载来试用一下。如果效果好就找我了!
另外,大家可以看下我的程序拦截的IP地址是哪里的, 我已经编写了另外一个程序, 用来把IP地址归属地用Excel导出来, 这样方便大家在工作中总结或报告领导!

IP地址 来源归属地
128.199.207.75 英国 
218.212.124.17 新加坡 星和视界(StarHub)宽带
117.21.182.50 江西省 电信
116.10.191.190 广西南宁市 电信
103.243.51.128 亚太地区 
116.10.191.187 广西南宁市 电信
61.174.51.209 浙江省温州市 电信
60.172.228.226 安徽省淮北市 电信ADSL
116.10.191.206 广西南宁市 电信
116.10.191.186 广西南宁市 电信
116.10.191.202 广西南宁市 电信
61.174.51.206 浙江省温州市 电信
116.10.191.208 广西南宁市 电信
60.191.139.5 浙江省台州市 电信
116.10.191.203 广西南宁市 电信
61.174.51.214 浙江省温州市 电信
61.174.51.214 浙江省温州市 电信
220.113.135.154 天津市 长城宽带
61.174.51.210 浙江省温州市 电信
199.71.214.66 美国 加利福尼亚州洛杉矶县沃尔纳特市Psychz网络公司
204.152.194.173 美国 加利福尼亚州洛杉矶县洛杉矶市QuadraNet股份有限公司
61.136.171.198 湖北省黄石市 电信
140.121.196.19 台湾省 海洋大学
89.120.146.204 罗马尼亚 
117.21.127.90 江西省赣州市瑞金市 电信
117.21.127.90 江西省赣州市瑞金市 电信
61.174.51.194 浙江省温州市 电信
185.18.148.83 比利时 
185.18.148.83 比利时 
220.177.198.32 江西省吉安市 电信
220.177.198.32 江西省吉安市 电信
185.18.148.83 比利时 
116.10.191.186 广西南宁市 电信
220.113.135.154 天津市 长城宽带
61.136.171.198 湖北省黄石市 电信
61.174.51.194 浙江省温州市 电信
61.174.51.209 浙江省温州市 电信
61.174.51.214 浙江省温州市 电信
61.174.51.210 浙江省温州市 电信
103.243.51.128 亚太地区 
117.21.127.90 江西省赣州市瑞金市 电信
218.212.124.17 新加坡 星和视界(StarHub)宽带
128.199.207.75 英国 
199.71.214.66 美国 加利福尼亚州洛杉矶县沃尔纳特市Psychz网络公司
60.172.228.226 安徽省淮北市 电信ADSL
116.10.191.203 广西南宁市 电信
204.152.194.173 美国 加利福尼亚州洛杉矶县洛杉矶市QuadraNet股份有限公司
116.10.191.187 广西南宁市 电信
89.120.146.204 罗马尼亚 
140.121.196.19 台湾省 海洋大学
60.191.139.5 浙江省台州市 电信
116.10.191.190 广西南宁市 电信
116.10.191.206 广西南宁市 电信
116.10.191.208 广西南宁市 电信
61.174.51.194 浙江省温州市 电信
61.174.51.214 浙江省温州市 电信
212.83.175.89 法国 
117.21.127.90 江西省赣州市瑞金市 电信
61.174.51.206 浙江省温州市 电信
116.10.191.202 广西南宁市 电信
185.18.148.83 比利时 
117.21.182.50 江西省 电信
89.248.106.68 西班牙 
220.177.198.32 未知地址 
185.18.148.83 比利时 
116.10.191.186 广西南宁市 电信
220.113.135.154 天津市 长城宽带
61.136.171.198 湖北省黄石市 电信
61.174.51.194 浙江省温州市 电信
61.174.51.209 浙江省温州市 电信
61.174.51.214 浙江省温州市 电信
61.174.51.210 浙江省温州市 电信
103.243.51.128 亚太地区 
117.21.127.90 江西省赣州市瑞金市 电信
218.212.124.17 新加坡 星和视界(StarHub)宽带
128.199.207.75 英国 
199.71.214.66 美国 加利福尼亚州洛杉矶县沃尔纳特市Psychz网络公司
60.172.228.226 安徽省淮北市 电信ADSL
116.10.191.203 广西南宁市 电信
204.152.194.173 美国 加利福尼亚州洛杉矶县洛杉矶市QuadraNet股份有限公司
116.10.191.187 广西南宁市 电信
89.120.146.204 罗马尼亚 
140.121.196.19 台湾省 海洋大学
60.191.139.5 浙江省台州市 电信
116.10.191.190 广西南宁市 电信
116.10.191.206 广西南宁市 电信
116.10.191.208 广西南宁市 电信
103.243.51.128 亚太地区 
219.138.60.51 湖北省黄石市大冶市 电信ADSL
89.248.106.68 西班牙 
61.174.51.194 浙江省温州市 电信
61.174.51.214 浙江省温州市 电信
212.83.175.89 法国 
117.21.127.90 江西省赣州市瑞金市 电信
61.174.51.206 浙江省温州市 电信
116.10.191.202 广西南宁市 电信
185.18.148.83 比利时 
117.21.182.50 江西省 电信
220.177.198.41 江西省吉安市 电信
61.160.207.181 江苏省常州市 电信
133.242.17.23 日本 北海道石狩市樱花互联网北海道数据中心
116.10.191.189 广西南宁市 电信
116.10.191.189 广西南宁市 电信
107.161.30.128 北美地区 
198.1.130.66 美国 
202.106.63.135 北京市 联通ADSL

阅读(7711) | 评论(0) | 转发(0) |
0

上一篇:没有了

下一篇:SSH安全登录提醒和异地登录提醒功能

给主人留下些什么吧!~~