很久没维护过服务器了(大概一个月),今天 ssh 连上去看了一下,无意间发现 auth.log 的 fail 记录有点奇怪,重复查看之后发现服务器的 ssh 正在被暴力破解。。。来自好几个不同的 ip ,不过幸好只是单个 ip 的简单攻击,毫不犹豫直接加上了 fail2ban ,端口就懒得改了,ban 了 3 个 ip 之后清净了。。。有点吓人 ww,,以后还是得多注意服务器的安全问题了。。。