防止SecureCRT暴力破解可从以下方面入手:
禁用密码认证,使用密钥认证
/etc/ssh/sshd_config
)中设置PasswordAuthentication no
,并启用公钥认证(PubkeyAuthentication yes
),将生成的公钥导入服务器用户目录。.ppk
格式),连接时仅使用私钥认证,避免密码传输。限制登录尝试次数
iptables
)或SSH配置限制单个IP的登录尝试次数,例如设置MaxAuthTries
参数限制密码认证尝试次数。修改默认端口
设置访问控制
iptables
)限制可访问的IP地址段,仅允许可信IP连接。启用会话安全策略
IdleTimeout
),避免长时间未操作的会话被恶意利用。更新软件与系统补丁