技术解析

termius 会不会窃取用户的 ssh 账号
0
2021-06-21 07:33:19
idczone
我使用 termius 登陆阿里云 ecs 有半年多时间,偶尔会被阿里云盾报 ssh 异地登陆。ip 是 124.64.16.196 (北京 丰台 联通),有人知道是怎么回事吗?是不是 termius 做了代理。
停用 termius 一段时间,换用别的工具,观察
另外,证书登录大法好

应该不会

termius 代码直接可以解压出来的,自己翻翻嘛

怕是你密码太简单了

ssh 现在用密码的基本都是秒破了,我 VPS 第一次设置完密码,没超过 2 个小时就被攻进去了。

设置的太简单了吧,我用十几位数字+字母(有大小写),再加上更换 ssh 端口用了一年了倒也没出什么事情

行,换 xshell 试试

那就是说我被盗号了

只要我不登录阿里云就不报 ssh 异地登录,我只要一登录瞬间就报,总是跟着我。所以我觉得应该是代理而不是被盗了。

阿里云的问题吧,我也是,反馈几次误报之后嫌烦了就把通知给关了。

证书登录了解一下,还有改一下默认端口可以躲过 90 %以上爆破,扫描。

兄弟你提醒了我,终于搞清楚原因了。我本人不在北京,但手机号是北京联通的,有时候笔记本用手机热点联网,这时候 ssh,ip 是北京的,不是我的常用地,所以报了异地登录。

你的 ssh 代码不会是弱口令吧

联通不是全部改拜访地接入了吗?你这个很奇怪...

数据地带为您的网站提供全球顶级IDC资源
在线咨询
专属客服