主機(jī)幫上個(gè)月在阿里云買(mǎi)了個(gè)199一年的香港云服務(wù)器,不曾想多次遇到帳戶被鎖問(wèn)題。

原因是登陸嘗試或密碼更改嘗試過(guò)多,這顯然不可能是這邊操作的,因?yàn)檫@個(gè)香港主機(jī)主機(jī)吧一周一登陸不過(guò)幾次,這不可能觸發(fā)防火墻。
回想起,前幾年前主機(jī)幫的騰訊云服務(wù)器多次被暴力破解登陸,最后還入侵成功了,所以主機(jī)幫認(rèn)為極有可能是有人在暴力破解我的阿里云服務(wù)器,然后導(dǎo)致我的服務(wù)器被鎖了。
這個(gè)可能性不低,因?yàn)楹诳屯耆梢話呙璋⒗镌频娜獻(xiàn)P段IP,然后通過(guò)固定端口測(cè)試請(qǐng)求,再進(jìn)行暴力破解,這個(gè)非常簡(jiǎn)單的,寫(xiě)好自動(dòng)化程序就行,國(guó)外也有工具。
一但服務(wù)器被暴力破解,而你又不知道,最后只能淪為黑客利用的工具,黑客可以把你的云服務(wù)器當(dāng)僵尸使,用來(lái)攻擊他人服務(wù)器,或者運(yùn)行進(jìn)行非法請(qǐng)求,可以說(shuō)神不知鬼不覺(jué)。
這里主機(jī)幫建議利用阿里云的安全組功能,把所有對(duì)外訪問(wèn)全禁了,然后只保留你的本地IP訪問(wèn)即可。這樣就可以有效避免暴力破解。