搜索结果: "ssh"
共找到 47 个页面
Linux SSH 防暴力破解脚本 — anti_brute_force.sh 实战部署指南
标题匹配title: Linux SSH 防暴力破解脚本 — anti_brute_force.sh 实战部署指南
sources: [raw/articles/20260519-SSH防暴力破解脚本-anti-brute-force.md]
# Linux SSH 防暴力破解脚本 — anti_brute_force.sh 实战部署指南
> 一个功能完整的 Linux 防暴力破解 bash 脚本,自动检测 SSH 登录失败行为,对恶意 IP 进行 iptables/ufw 封禁。可作为 fail2ban 的轻量替代或补充方案。
| SSH 登录失败检测 | 自动扫描 `/var/log/auth.log` 或 `/var/log/secure`,识别暴力破解 |
SSH 暴力破解防御指南 — 公钥认证 / fail2ban / 2FA / 入侵检测 / 连接限制 / 蜜罐
标题匹配title: SSH 暴力破解防御指南 — 公钥认证 / fail2ban / 2FA / 入侵检测 / 连接限制 / 蜜罐
sources: [raw/articles/ssh-brute-force-protection-guide.md, raw/articles/server-security-hardening-checklist.md, raw/articles/7招锁死SSH-从端口伪装到Fail2ban-教你把暴力破解挡在门外.md]
# SSH 暴力破解防御指南
> 只要服务器暴露在公网上,SSH 端口扫描和暴力破解几乎必然发生。
| **进阶加固** | ⑦ SSH 连接限制 | 降低暴力破解成功率 |
SSH 连接调试完全指南 — ssh -vvv 输出解读 + 服务端日志联查 + 典型问题排查
标题匹配title: SSH 连接调试完全指南 — ssh -vvv 输出解读 + 服务端日志联查 + 典型问题排查
- raw/articles/ssh-connection-debugging-guide-服务端日志才是真相用-ssh-vvv-排查-OpenSSH-问题的完整思路与示例.md
# SSH 连接调试完全指南
> 排查 SSH 连接问题,核心在于 **ssh -vvv 客户端输出 + 服务端日志联查**。本文覆盖四个调试阶段(连接建立 → 协议协商 → 身份认证 → 会话),配合真实输出示例和分析方法。
ssh -vvv 输出 + 服务端日志 → 判断失败阶段 → 定位根因
SSH 密钥目录全解 — ~/.ssh 各文件职责与权限
标题匹配title: SSH 密钥目录全解 — ~/.ssh 各文件职责与权限
tags: [linux, security, ssh, command]
sources: [raw/articles/2026-08-31-ssh-keys-directory-guide.md]
# SSH 密钥目录全解 — ~/.ssh 各文件职责与权限
> 来源:微信公众号「Python运维实践」《一文读懂 ~/.ssh:私钥、公钥、known_hosts 到底各管什么》
Jenkins + Ansible 集成实战 — CI/CD 配置管理流水线
### SSH 免密配置
Jenkins 运行用户 `jenkins` 需能免密 SSH 到被管节点:
ssh-keygen -t ed25519 -N "" -f ~/.ssh/id_ed25519
ssh-copy-id -i ~/.ssh/id_ed25519.pub [email protected]
> ⚠️ Ubuntu 24 的 `ssh-copy-id` 对 ED25519 密钥偶有抽风,失败时手动追加公钥到目标机器 `~/.ssh/authorized_keys`。目标机器需确认 `PubkeyAuthentication yes`。
运维自动化脚本 5 件套 — 健康巡检/日志告警/MySQL备份/批量执行/服务守护
**应用场景:** 每天早上 8 点 cron 执行,产出报告推送至钉钉群。替代手动 SSH 巡检(1 小时 → 10 秒)。
{"host": "192.168.1.10", "user": "root", "key": "/root/.ssh/id_rsa"},
{"host": "192.168.1.11", "user": "root", "key": "/root/.ssh/id_rsa"},
ssh = paramiko.SSHClient()
ssh.set_missing_host_key_policy(paramiko.AutoAddPolicy())
运维工程师面试 50 题 — 经典 Linux/网络/数据库基础全覆盖
参见 [[ssh-brute-force-protection-guide]](fail2ban + iptables 防暴力破解)。
### 48. 禁止 root SSH 登录
# /etc/ssh/sshd_config
systemctl restart sshd
参见 [[ssh-connection-debugging-guide]] 和 [[ssh-brute-force-protection-guide]]。
K8s 服务访问排查 — 从 Pod、Service 到 Ingress 十步工作流
# SSH 到节点查看 iptables 规则
ssh
ssh
ssh
ssh
Service 与网络排障 — Endpoints / DNS / kube-proxy / CNI / NetworkPolicy / Ingress
# SSH 到节点查看 Service 相关规则
ssh
ssh
ssh
ssh
systemd 日志管理与实时监控:journalctl 命令完全指南
journalctl -u sshd -f # 监控 sshd 服务
journalctl -u docker -u sshd -p warning -n 20 -f
- 同时监控 docker 和 sshd 服务
| `journalctl -u sshd -f` | 实时指定服务 | 服务故障排查 |
**SSH 暴力破解检测:** 使用 `journalctl -u sshd -f` 实时监控 SSH 登录尝试,观察 `Failed password` 事件。日志中可清晰看到来自特定 IP 的自动化暴力破解尝试,结合 `ssh-brute-force-protection-guide` 中的 fail2ban 或公钥认证方案加固。
Linux 大文件传输方案选型指南 — 五大方案深度对比
传输速度的瓶颈通常不是网络带宽,而是:**加密开销**(SSH 加密消耗 CPU)、**磁盘 I/O**(源端读取和目标端写入)、**网络协议开销**(TCP 拥塞控制/窗口大小/重传)、**系统参数**(socket buffer/tcp 窗口)、**文件数量**(大量小文件比单一大文件慢得多,每个文件都要打开/关闭/读取元数据)。
| **rsync** | ✅ SSH | ✅ | ✅ 增量之王 | ❌ | 70-110 MB/s | 定期同步、增量备份、生产首选 |
| **scp / sftp** | ✅ SSH | ❌ 弱 | ❌ | ❌ | 80-120 MB/s | 临时小文件(<1GB)|
## 方案一:scp / sftp(基础 SSH 传输)
最简单,几乎所有 Linux 发行版自带。基于 SSH 协议,适合临时单次传输。
Linux 服务器入侵应急响应完整清单与实战指南
# 检查 SSH 公钥(常被留做永久后门)
cat ~/.ssh/authorized_keys
cat /root/.ssh/authorized_keys
# 检查 SSH 配置
grep "PermitRootLogin\|PasswordAuthentication" /etc/ssh/sshd_config
服务器被挖矿了怎么办 — 挖矿木马应急响应与安全加固全记录
tags: [linux, security, incident-response, troubleshooting, production, methodology, case-study, ssh, iptables, monitoring]
| 进程 | 进程名伪装成系统进程(kworker、systemd、sshd);进程路径位于 /tmp、/var/tmp、/dev/shm 等可写目录;启动参数含矿池或钱包地址;CPU 占用接近 100% |
初始入侵(漏洞/弱密码/供应链投毒)→ 权限提升(内核漏洞、SUID、sudo 配置错误)→ 持久化(定时任务、启动脚本、SSH 后门)→ 清理痕迹(清空或篡改日志、history)→ 执行挖矿(下载并运行挖矿程序)→ 对抗检测(隐藏进程、伪装进程名、监控并杀死安全工具进程)→ 横向移动(扫描内网、批量感染)。
⚠️ 会导致 SSH 断开,需通过带外管理(IPMI、云控制台 VNC)操作。
| 用户配置 | 复制 /root/.bashrc、.bash_profile、/root/.ssh/authorized_keys |
Linux 服务器挖矿病毒排查与清除实战指南
# SSH 后门
cat /root/.ssh/authorized_keys
1. **07:30** — 攻击者暴力破解 SSH 密码
# 清理 SSH 后门
cp /root/.ssh/authorized_keys /root/.ssh/authorized_keys.bak
Linux 权限问题排查 — 从 Permission denied 到根因定位的完整指南
典型场景:`/usr/bin/passwd` 是 setuid root,普通用户才能写 `/etc/shadow`。`/tmp` 有 sticky bit,普通用户能创建文件但不能删别人的文件。`ssh-agent` 等会用 setgid 切换到特定组。`/var/tmp` 没有 sticky bit,是所有用户共享的临时目录。
**核心字段:** 进程 domain(`httpd_t`、`sshd_t`、`unconfined_t`),文件 type(`httpd_sys_content_t`、`tmp_t`、`default_t`),通过 te rules 控制 domain → type 的访问。若文件 type 未正确设置(如 `default_t`),即使权限 777 也无法访问。
影响登录和认证过程。涉及 `login`、`sshd`、`su`、`sudo`。配置文件在 `/etc/pam.d/` 下。常见问题:PAM 配置错误导致 SSH 登录直接被拒绝(即使密码和文件权限都对),或 `sudo` 权限无故失效。
cat /etc/pam.d/sshd
pamtester sshd
Linux 用户管理避坑指南 — /etc/passwd/shadow 到用户安全运维
| **登录 Shell** | SSH 登录、telnet、本地登录 | `/etc/profile` → `~/.bash_profile`/`~/.bash_login`/`~/.profile` |
⚠️ 如果 `lastb` 输出很多,说明有人在暴力破解 SSH!
与 [[ssh-brute-force-protection-guide]] 的纵深防御体系一致,本文从用户管理视角给出快速落地方法:
# /etc/ssh/sshd_config
# /etc/ssh/sshd_config
scp 与 rsync:服务器文件传输工具用法与优劣解析
scp(Secure Copy)基于 SSH 协议实现文件加密传输。在本地执行命令,通过 SSH 连接到远程主机完成传输后返回结果。
| `-v` | 详细/调试模式,显示 SSH 连接过程 | `scp -v file user@host:/dest/` |
| `-P port` | 指定 SSH 端口(**注意是大写 P**) | `scp -P 2222 file user@host:/dest/` |
| `-i file` | 指定私钥文件 | `scp -i ~/.ssh/id_rsa file user@host:/dest/` |
| `-o option` | 传递 SSH 选项 | `scp -o "ConnectTimeout=10" file user@host:/dest/` |
服务器安全加固清单 — 新机器上线前必做的 20 件事
⚠️ 任何生产环境操作前,必须先做好备份和快照。加固涉及 SSH、iptables、服务重启,操作失误可能导致服务器无法登录。
2. 记录当前 SSH 连接的方式和 IP
4. 确认快照恢复后需重新配置的项(IP、hostname、SSH keys 等)
# /etc/ssh/sshd_config: PermitRootLogin no
sudo systemctl restart sshd
Wiki Index
- [[anti-brute-force-script]] — SSH 防暴力破解脚本:iptables/ufw 自动封禁 + whitelist + Webhook 通知 + systemd 服务
- [[linux-hacked-server-emergency-response]] — Linux 服务器入侵应急响应完整清单与实战指南。覆盖从发现被黑到恢复全流程:断网隔离、取证快照、后门排查、SSH加固、入侵复盘。含7项核心检查清单和完整报告模板。
- [[server-security-hardening-checklist]] — 服务器安全加固清单:20 项新机器上线前必做操作/账号权限/防火墙/系统安全/SSH 加固
- [[ssh-brute-force-protection-guide]] — SSH 暴力破解防御指南:公钥认证/fail2ban/2FA/入侵检测/应急处置
- [[ssh-connection-debugging-guide]] — SSH 连接调试完全指南:ssh -vvv 输出解读 / 服务端日志联查 / 典型问题排查
Wiki Log
## [2026-05-11] ingest | SSH 暴力破解频繁?这几种防护手段必须配置
- Created raw: raw/articles/ssh-brute-force-protection-guide.md
- Created concepts: ssh-brute-force-protection-guide
- 添加入链:database-on-kubernetes-debate, ssh-brute-force-protection-guide, registry-center-comparison
- Updated: ssh-brute-force-protection-guide, linux-kernel-tuning-production
Ansible Roles 实战全攻略:从零散 Playbook 到可复用项目
| SSH Pipelining | `pipelining=True` | 减少连接开销,速度 2-3 倍 |
| SSH 连接复用 | `ControlPersist=60s` | 减少 TCP 握手 |
一个 playbook 完成 13 步:主机名 → DNS → 基础工具(vim/wget/curl/htop/sysstat 等)→ 创建运维用户 → sudo 免密 → SSH 公钥 → 关 SELinux → 关 firewalld → 内核参数调优(`fs.file-max`/`net.core.somaxconn`/`vm.swappiness` 等)→ 时区 → NTP → 远程 syslog → 清理无用服务(postfix/abrt)。
| 批量部署 SSH 密钥 | `deploy_ssh_keys.yml` | 支持多用户,禁用 SSH 密码登录 |
Linux 目录结构完全指南 — FHS 标准与运维实战
├── ssh/ # SSH 配置(sshd_config)
│ ├── secure # SSH 登录日志
| /home/username | 普通用户家目录 | .bashrc, .ssh/, Documents/ |
| 查看 SSH 登录日志 | /var/log/secure (CentOS) / /var/log/auth.log (Ubuntu) |
Linux 入侵检测与应急响应 — AIDE/rkhunter/auditd 安全事件排查实战
| P3-低 | 单次 SSH 失败、端口扫描 | 记录日志 | 日报汇总 |
| P2-中 | 5 分钟内 ≥ 10 次 SSH 失败 | 自动封禁 IP 1 小时 | 企业微信/钉钉 |
安全加固详细操作参见 [[server-security-hardening-checklist]] 和 [[ssh-brute-force-protection-guide]]。
| [[ssh-brute-force-protection-guide]] | SSH 暴力破解防御(检测+应急排查的配合) |
Docker 镜像优化完全指南:瘦身、构建加速与安全加固
### SSH 转发(type=ssh)
RUN --mount=type=ssh git clone [email protected]:company/private-lib.git
docker build --ssh default -t myapp:1.0.0 .
Node 排障 — NotReady 九步排查 / Kubelet / 容器运行时 / 资源压力 / 证书 / 预防
# SSH 到目标节点(节点 SSH 安全配置参见 [[ssh-brute-force-protection-guide]])
ssh
DISK=$(ssh $NODE "df -h / | tail -1 | awk '{print \$5}' | sed 's/%//'")
Wiki Schema
2026-09-07 拓宽:linux 62页(新增挖矿木马应急响应 runbook 专页:11 阶段流程+持久化五类位置+ld.so.preload+回滚方案;hacked-server/mining-virus/hardening-checklist/intrusion-detection/ssh-brute-force 五页增量合并)
- ssh: SSH 密钥/认证与连接配置
网络基础必知必会 — IP/子网掩码/网关/路由/VLAN 完全解读
iptables -A INPUT -p tcp --dport 22 -j ACCEPT # SSH
# 限制 SSH 来源
服务器网络排障方法论 — 分层定位七步法
SSH 连不上时用云厂商的远程控制台(VNC/KVM)登入,相当于坐在机房显示器前。SSH 服务安全配置参见 [[ssh-brute-force-protection-guide]]。
| [[ssh-connection-debugging-guide]] — SSH 连接调试完全指南(ssh -vvv 输出解读 / 服务端日志联查 / 应用层排查)
Linux rm -rf 误删文件恢复实战指南 — 从事故复盘到数据恢复的完整手册
接手告警后,ssh 到目标机,**先停手观察**,不做任何修改操作。
- ssh 到目标主机初步确认
Keepalived+Nginx 高可用实战 — 3 个隐藏坑位与生产级防护方案
ssh -o ConnectTimeout=2 -o StrictHostKeyChecking=no $REMOTE_IP \
ssh root@$OTHER_NODE "curl -s http://127.0.0.1/health" >/dev/null
MySQL 备份方案对比与选型 — 从工具原理到生产落地的工程手册
- **异地保留 30 天**:`rsync` + `ssh find`
Docker 生产环境踩坑指南 — 10 + 5 个常见问题
参见 [[server-security-hardening-checklist]] 的服务器安全加固总纲,以及 [[ssh-brute-force-protection-guide]] 的访问控制实践。
Jenkins 多 Master 架构部署方案 — K8S + Gateway API
ssh backup-server "cat > /backups/jenkins/jenkins-team-a-$(date +%Y%m%d).tar.gz"
JVM 容器 OOM 排障指南 — 堆外内存视角
-XX:+PrintClassHistogram # 可选
K8s 资源限制配置指南 — Request / Limit / QoS / CPU Throttling
ssh
K8s 故障排查实战 — 20 个生存法则
`sysctl net.netfilter.nf_conntrack_max` + `cat /proc/sys/net/netfilter/nf_conntrack_count`。当短连接、高并发、重试放大同时出现时,连接跟踪表很容易被打爆;表逼近上限后新连接建立抖动,业务侧表现为「什么都没变,但超时开始随机出现」。治理:调 `nf_conntrack_max`、优化客户端连接复用减少无意义短连接、故障期间避免叠加过激重试。用 DaemonSet 做节点统一调优,把这些参数配置管理起来,不要依赖人工 SSH 修机器。
Linux 压缩解压工具对比与实战指南
tar -czvf - /home/ | ssh remote "cd /backup && tar -xzvf -"
生产级 Linux 磁盘 IO 调优 — 从核心概念到实战落地
- [ ] SSH → noop, HDD → deadline
Linux 运维工程师 30 个高频命令速查手册
tar -czf - dir/ | ssh host "tar -xzf - -C /dst/" # 远程传输 + 解压
Linux 四大防火墙对比与实战 — iptables/nftables/firewalld/ufw 配置总结
1. **永远先放行 SSH,再执行拒绝规则** — 先 DROP 所有端口直接断连服务器,需机房现场重启
Linux 系统负载过高排查思路与实战 — 11 步标准流程与 6 场景修复手册
生产环境最常遇到的运维场景之一就是服务器负载突然飙升,业务响应变慢甚至不可用:监控频繁报警 Load Average 过高,SSH 登录都卡顿。Load Average 高不一定等于 CPU 使用率高,也不一定是内存不足——真实原因可能是磁盘 IO 瓶颈、网络流量暴增、僵尸进程堆积、软中断过高、内核任务卡死等。排查负载问题必须建立完整的观察链路和判断逻辑,避免盲目重启服务或凭感觉调参数。
Linux 端口探查三工具 — ss / netstat / lsof 完全指南
tcp LISTEN 0 128 0.0.0.0:22 0.0.0.0:* users:(("sshd",pid=845,fd=3))
服务器突然卡顿运维排查 SOP — 从告警到根因的完整取证指南
- SSH 是否也慢,还是只有业务请求慢
系统负载高排查实战 — rsyslogd + audit 日志刷屏案例
ssh $host "journalctl --disk-usage | tail -1; echo '---TOP3---'; journalctl --since '1 hour ago' | awk '{print \$5}' | sort | uniq -c | sort -rn | head -3; ps aux | grep [r]syslogd | awk '{print \$1, \$3}'"
TCP 连接数暴涨排查 — 异常流量识别与应对完整手册
- [[server-security-hardening-checklist]] — 服务器安全加固清单(内核参数与 SSH 加固)
Terraform 基础设施即代码实战 — 从入门到生产
resource "alicloud_security_group_rule" "allow_ssh" {