SFTP安全
-
CentOS SFTP端口修改与配置避坑指南
一、为什么要修改SFTP默认端口 用默认22端口搞SFTP就像把家门钥匙插在锁眼上——谁都能来试试手气。黑客们成天扫描22端口,改端口能直接筛掉90%的自动化攻击。上周还有个客户没改端口,结果被暴力破解,订单数据全泄露了。改端口前切记做好两件事:先用netstat -tulnp | grep :22确认当前端口状态;再用sudo cp /etc/ssh/ss…
一、为什么要修改SFTP默认端口 用默认22端口搞SFTP就像把家门钥匙插在锁眼上——谁都能来试试手气。黑客们成天扫描22端口,改端口能直接筛掉90%的自动化攻击。上周还有个客户没改端口,结果被暴力破解,订单数据全泄露了。改端口前切记做好两件事:先用netstat -tulnp | grep :22确认当前端口状态;再用sudo cp /etc/ssh/ss…