通常采用以下方法应对1,修改SSH的默认端口2,使用高强度的密码(复杂且随机)3,使用SSH密钥认证,禁用密码认证4,使用Fail2Ban防止暴力破解其他建议1,尽量不使用root登陆SSH,禁用root登陆SSH2,SSH的sshd_config配置文件里LoginGraceTime时间不宜太长30s足够3,SSH的sshd_config配置文件里添加AllowUsers 用户名限制可登录SSH的用户4,使用端口敲门技术。