一次我用putty连我的vps用netstat -pantu发现有其他的ip连我的22端口,而且是established,我觉得我的密码已经设置的够复杂的了,而且是全新的密码,和我以前其他账号的密码都不一样,所以不存在撞库的可能,我用history看到的也都是我敲的命令。暂时想不出问题所在,但是安全这一块还是能够暂时提升的,我直接把那个ip加入黑名单hosts.deny,没想到过了一阵子又有一个其他ip连上来,或许他用vpn换了ip连上来的吧,我就干脆采用白名单的办法。vi /etc/hosts.allow,加上sshd:我的ip.
然后service ssh restart,整个世界都清静了。