如何防止云主机被暴力破解

新建的云主机默认不设置连续登录失败多少次后锁定账户,即用户可以反复尝试直到登录成功。为防止云主机被暴力破解,您可通过订购云安全中心产品,对暴力破解事件做预警和发现;同时您可通过在云安全中心控制台“加白”、“永久封禁”的方式处理暴力破解事件。云安全中心产品免费版功能包括“暴力破解”、“异常登录”告警功能,且支持站内信通知方式,高级版、企业版用户支持短信、邮件、站内信通知方式。
如由于暴力攻击导致云主机被锁定的,可通过【移动云门户】-【控制台】-【VNC登录云主机】。参考如下命令进行操作:
  1. 查看某一用户登录错误次数:pam_tally2 --user username
  2. 清空某一用户登录错误次数:pam_tally2 --user username --reset
  3. 清空root用户登录错误次数,进行解锁:pam_tally2 --user root --reset
说明
  • 若pam_tally2  命令失效,使用替换命令faillock 或根据操作系统类型使用相应命令。
  • 安全加固为云安全中心插件,免费版提供系统漏洞检测、暴力破解检测、主机登录异常告警等基础安全功能。如在云安全中心进行升级或授权使用防勒索、防病毒等功能,会额外增加cpu消耗。
 
本文档内容整理自移动云官方帮助中心(查看原文),仅供参考。