我使用的是ubuntu 20.04。当我查看auth.log记录时,我发现有很多尝试。这里可以采取什么安全措施。
我以前在这方面没有任何经验。安全问题对我来说很新鲜。你的任何建议我都持开放态度。
以下是一些建议,假设您谈论的是SSH:
-
禁用对
root
的登录访问:禁用root登录 -
启用公钥身份验证并禁用基于密码的身份验证:公钥身份验证
-
添加IP白名单,使用
ufw
等防火墙确保人们只能从您的IP地址访问