以下是一些有效的防护措施:
1)修改公网SSH登陆的端口:不要使用系统默认的22端口,建议改成一个较大不常见的端口号,以减少被暴力攻击的可能性;或者使用NAT网关,配置DNAT规则,使用一个较大不常见的端口号,以减少被暴力攻击的可能性。
2)关闭SSH密码登录:使用密钥登录代替密码登录,关闭SSH密码登录功能和root登录账号,并设置密钥登录。
3)设置强密码:密码应包含大小写字母、数字和特殊符号的组合,并避免使用常见的单词或短语。
4)更新系统和应用程序:及时更新系统和应用程序,安装最新的安全补丁和更新,以修复已知漏洞。
5)启用安全组和云防火墙:限制SSH登录的IP范围,仅允许从可信的IP地址进行访问,并配置和使用防火墙,限制对服务器的入站和出站流量,只允许必要的网络流量通过。
6)定期检查和更新服务器:设置定期的更新和安全检查任务,及时修补已知的安全漏洞,防止攻击者利用旧版软件中的漏洞进行攻击。
7)开通主机安全防护产品:服务器安全卫士(原生版)提供暴力破解能力,实时监控暴力破解口令行为,发现爆破行为自动拦截。