全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 1877|回复: 18
打印 上一主题 下一主题

[Windows VPS] 24位字符组合有多少种?发现有人扫我的SSH端口有4万次了

[复制链接]
跳转到指定楼层
1#
发表于 2019-5-11 18:34:16 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
24位字符(含特殊字符)组合有多少种?如果有几千万/上亿个组合,就等它继续扫吧。
现在有2个IP各有4万多次登陆失败纪录。
推荐
发表于 2019-5-11 19:45:55 | 只看该作者
重新编译下sshd,把密码打印到secure日志里面,一本免费的社工大字典就出来了
推荐
发表于 2019-5-11 18:35:10 | 只看该作者
本帖最后由 251768938 于 2019-5-11 18:40 编辑

集合问题,加上空集一共是二的n次方n代表字符个数
PS:点反对的都是xxs

点评

你这明显错了,3楼的才是正确答案  发表于 2019-5-11 18:42
推荐
发表于 2019-5-11 18:36:03 | 只看该作者
字符个数的24次方
推荐
发表于 2019-5-12 11:14:06 来自手机 | 只看该作者
24位的强密码就等他慢慢扫吧,不用太在意,量子计算机普及前他是不可能成功的
推荐
发表于 2019-5-12 01:32:47 | 只看该作者
勇气 发表于 2019-5-11 20:43
我一般都是改成3389端口的

windows的话3389改成22端口

你误会了改端口的作用。

改端口主要作用并不是增加安全性,而是减少日志,而日志是占用资源占用硬盘空间的。别小看了,累积起来能占1G以上的空间,对于5G小硬盘空间也是很可观的。 /var/log 可以看下

另,删日志是不能用 rm -rf 来删,这样并不能释放占用的空间,需要用echo来清空日志内容,如  echo > auth.log 来删
推荐
发表于 2019-5-11 20:43:57 | 只看该作者
我一般都是改成3389端口的

windows的话3389改成22端口
推荐
发表于 2019-5-11 18:36:25 | 只看该作者
你需要fail2ban的支持

或者你给他留个蜜罐
18#
发表于 2019-5-12 17:24:01 | 只看该作者
改端口 换密码 套墙
15#
发表于 2019-5-12 01:15:36 来自手机 | 只看该作者
QEMU 发表于 2019-5-11 19:45
重新编译下sshd,把密码打印到secure日志里面,一本免费的社工大字典就出来了 ...

哈哈,这个主意不错,可以考虑搞个小基基来玩一下。
14#
发表于 2019-5-11 20:45:48 来自手机 | 只看该作者
假设只有字母和数字的组合,那就是62的24次方种可能
12#
发表于 2019-5-11 20:26:53 来自手机 | 只看该作者
QEMU 发表于 2019-5-11 19:45
重新编译下sshd,把密码打印到secure日志里面,一本免费的社工大字典就出来了 ...

真实,这个具体怎么操作呢
10#
发表于 2019-5-11 19:18:39 | 只看该作者
参照9楼,给个直观的数据,10的42次方的量级(42个0,亿是8个0)
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-15 17:57 , Processed in 0.068018 second(s), 13 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表