遠程登錄是維護服務(wù)器最常用的方式,這也給黑客增加了一條入侵途徑。黑客可以通過暴力破解、密碼詞典等方式遠程登錄,再肆意破壞服務(wù)器。
如果客戶端不是固定IP(基本所有用戶都不是),很難通過限制客戶端IP提升安全。
然后,自從有了護衛(wèi)神·防入侵系統(tǒng),這一切都迎刃而解。
通過防入侵系統(tǒng)的【遠程防護】模塊,可以限制登錄時間、終端計算機名、終端IP/區(qū)域,對遠程登錄進行保護。任何用戶(哪怕持有管理賬戶密碼),只要不在授權(quán)范圍內(nèi),都無法遠程登錄服務(wù)器。
如下圖,只有成都地區(qū)的用戶可以遠程登錄。(黑客和您同座城市的可能性非常非常低,大部分都來自境外)
下面是遠程掃描和暴力破解的防護日志: