带着网关去旅行(系列二):防止vps上ssh端口被恶意扫描

        随着vps云主机越来越便宜,vps已日渐普及。平常的运维管理往往需要开启ssh服务,由于是公网IP,自己的云主机经常会被来源于世界各地的IP扫描猜测;当然,可以选择云厂商提供的收费防护服务,价格嘛...但估计会比你的云主机还要贵。有没有好的办法呢?

        本文将通过使用免费穿透工具smarGate实现ssh端口安全防护,如何使用smarGate请见之前的系列文章,在此不做赘述。

        大致步骤如下:

        1、在vps主机上运行smarGate服务端(proxy_server),如何注册、配置见github:https://github.com/lazy-luo/smarGate

        2、在云主机控制台配置安全组,将22端口禁止外部访问,以腾讯云为例:

        这样配置后,将无法直接从外部ssh进入vps主机

        3、在smarGate客户端上开启vps主机ssh反弹穿透,如下(这里本地端口为2222):


    4、通过SSH客户端连接手机ip:2222 即可访问vps服务器

    这样配置的好处是只有通过你配置的smarGate客户端才能访问到vps的ssh服务,而手机你是不离身的。可控、安全。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 我的应用场景是:在vps(root@159.89.206.20)上面跑了个只能在服务器本地访问的网页:127.0....
    ThomasYoungK阅读 1,258评论 0 0
  • 名词延伸 通俗的说,域名就相当于一个家庭的门牌号码,别人通过这个号码可以很容易的找到你。如果把IP地址比作一间房子...
    杨大虾阅读 20,665评论 2 56
  • SSH 为 Secure Shell 的缩写,由 IETF 的网络小组(Network Working Group...
    shuff1e阅读 1,814评论 1 11
  • DAY 3 04/03/2012 今天早上6点我们就起来准备飞基督城,表姐已经准备好鱼翅汤给我们做早餐。我...
    落雪成冰阅读 269评论 0 0