根据我的经验,绝大多数漏洞都是内部攻破的,而非你开了ssh端口,所以你这是杞人忧天。一般来说你不用root用户登录,至少是root不用弱密码,通过ssh弱密码登录的可能性几乎不存在。我遇到的绝大多数漏洞都是对外暴露的服务使用root权限运行,或者使用了有漏洞的版本,被攻击者拿到了webshell,于是安装了一堆木马程序,或者挖矿程序什么的,我几乎没遇到过直接从ssh本身攻破成功的。
根据我的经验,绝大多数漏洞都是内部攻破的,而非你开了ssh端口,所以你这是杞人忧天。
一般来说你不用root用户登录,至少是root不用弱密码,通过ssh弱密码登录的可能性几乎不存在。
我遇到的绝大多数漏洞都是对外暴露的服务使用root权限运行,或者使用了有漏洞的版本,被攻击者拿到了webshell,于是安装了一堆木马程序,或者挖矿程序什么的,我几乎没遇到过直接从ssh本身攻破成功的。