Cressida【安全提醒】几台服务器一直在被暴力破解,开发的朋友注意。 中发帖

最近阿里云服务器一台windows系统的链接时经常提示下图 ,但是我的一般设置都是记录密码,不可能有错误密码的连接。因此不应该提示这个。 
[56894298c680ad90e7513e3b80a0287]
导出服务器日志中的登录失败记录
[image][image]
72小时内共被尝试登录3.5万次其中 79.124.56.98(国外IP)尝试登录9千次。其他很多ip尝试登录超3千次。虽然我的服务器不是弱口令,但是总被暴力破解登录挺不舒服的。
意想不到:

好几年了,一直是开放全部端口,从不认为自己的数据有任何商业价值,所以从未想过会被攻击。

尝试解决:

本以为软件只尝试默认端口,因此我也尝试了修改默认端口号,但仍然被攻击,他们应该是扫端口号了。

重点提醒:

开发的朋友应该都喜欢设置放开全部端口,最少放开了ssh、rdp和mysql等常用端口,请慎重!

解...