首页 > 新闻 > 专家观点 >

云计算防入侵最佳实践

2014-05-12 15:36:13   作者:   来源:CTI论坛   评论:0  点击:


根据我们截获的一个暴力破解蠕虫显示,这些蠕虫会经常攻击一些比较弱的帐号和口令,比如:

  konyvtar konyvtar
  konyvtar konyvtar12
  koszegi koszegi
  jenkins jenkins
  temp qwe123
  szilagyi szilagyi
  nobody universalpassword
  operator igetmoney6969
  root shipped!!
  root azpi135
  root massymo007
  root mihaimadalina
  root 1mai1980
  root 123mudar
  webapp webapp
  app app
  root 111111
  root abcd1234
  root redhat
  oracle oracle
  db1inst1 db1inst1
  db1inst1 123456
  zznode 123456
  zznode 1234567890
  zznode zznode
  zznode zznode123
  zxin10 zxin10
  zxin20 zxin20
  ftpuser qwe123
  ftpuser ewq321
  ftpuser ewq123
  ftpuser 111111
  root qsxesz
  root q1w2e3r4
  root q2w3e4r5
  root 2wsx3edc
  root 1qwe23
  root qwerty123
  root root123
  root 1234
  root 12345
  root 123456
  root 1234567
  root 12345678
  root rootroot
  root zxcvbnm
  oracle oracle
  oracle oracle123
  oracle oracle
  bwadmin bwadmin
  root kukluxklan
  cacti cacti
  test1 test1
  mantis mantis

  root  keepc.com@123

  如果您不幸中枪请马上修改密码,当然针对暴力破解我们也有一些建议:

  a.首先,您需要加固您的服务器密码,一定要超过8位,包括您服务器上其它帐户的密码,如果一些帐户您不需要用,请关闭它的登陆权限,如果您有多台服务器,请不要使用一致的密码。

  b.对服务器的SSH和远程桌面默认端口建议做一些更改,SSH默认是22端口,而远程桌面是3389端口,建议改到一些高位端口,比如8888,9999。如果您会操作防火墙,建议限制这些管理端口的访问源IP。

  c.阿里云云盾能自动化检测暴力破解行为,并进行拦截,支持远程桌面,SSH,FTP,MYSQL等服务,如果为了省事,直接开启云盾是比较好的选择。

分享到: 收藏

专题