遠(yuǎn)程登錄是維護(hù)服務(wù)器最常用的方式,這也給黑客增加了一條入侵途徑。黑客可以通過暴力破解、密碼詞典等方式遠(yuǎn)程登錄,再肆意破壞服務(wù)器。
如果客戶端不是固定IP(基本所有用戶都不是),很難通過限制客戶端IP提升安全。
然后,自從有了護(hù)衛(wèi)神·防入侵系統(tǒng),這一切都迎刃而解。
通過防入侵系統(tǒng)的【遠(yuǎn)程防護(hù)】模塊,可以限制登錄時間、終端計算機名、終端IP/區(qū)域,對遠(yuǎn)程登錄進(jìn)行保護(hù)。任何用戶(哪怕持有管理賬戶密碼),只要不在授權(quán)范圍內(nèi),都無法遠(yuǎn)程登錄服務(wù)器。
如下圖,只有成都地區(qū)的用戶可以遠(yuǎn)程登錄。(黑客和您同座城市的可能性非常非常低,大部分都來自境外)
下面是遠(yuǎn)程掃描和暴力破解的防護(hù)日志: