很多挖矿会去自动匹配known_hosts文件中的IP地址,然后尝试免密登录,进一步感染更多的主机,所以对该文件进行加密可以阻止这一点。
修改 /etc/ssh/ssh_config 文件,在其中加入 HashKnownHosts yes 即可。
/etc/ssh/ssh_config
HashKnownHosts yes
改之前
改之后