記一次服務器被攻擊的處理

今天早上上班看了一下京東雲的控制檯,發現有一系列被攻擊的記錄。如下圖: 如圖所示,被攻擊的端口是xshell遠程訪問的默認端口號22和mysql的默認端口號3306,明顯是ip被公開後的暴力破解,一旦被破解後果則不堪設想了。於是,馬上改默認的端口號。   第一步,改ssh端口號   找到SSh服務配置文件路徑一般都是在 /etc/ssh這個目錄下面 sshd_config 這個文件。       
相關文章
相關標籤/搜索