最近我遇到一個(gè)需求,我的一臺(tái)服務(wù)器總是遭到端口掃描和惡意登錄攻擊,對(duì)此可以怎么辦呢?似乎除了內(nèi)網(wǎng)隔離、增強(qiáng)密碼認(rèn)證、證書登錄、設(shè)置防火墻iptables,網(wǎng)上找不到什么別的方案,對(duì)了,還用堡壘機(jī)的方案。 這些方案實(shí)際上都無法解決我的問題。這是一臺(tái)公網(wǎng)服務(wù)器,并沒有什么復(fù)雜的網(wǎng)絡(luò)結(jié)構(gòu),所以不能建立內(nèi)網(wǎng)隔離。調(diào)整賬號(hào)的密碼策略,自然是一個(gè)方案,但是人工操作太麻煩,而且我一般經(jīng)常換電腦使用,如果修改密碼,公司的和家里的電腦...