注册 登录
爱吱声 返回首页

伯威的个人空间 http://aswetalk.net/bbs/?4655 [收藏] [复制] [分享] [RSS]

日志

服务器遭攻击

热度 30已有 590 次阅读2023-3-7 17:49

今天偶然发现服务器上有几个奇怪的网络连接,查了下来自几个海外IP。之前和老板打过招呼,俺们服务器登录这么open,安全问题是免不了的,之前为方便连VPN都卸了,只能防君子不防小人。所以现在也并不意外。然后把几台开放的服务器都查了一下,有一台被几个海外IP挂在上面有一年了,看起来是某用户密码被破解了。
半年后更正:从后续情况来看,用户密码应该未被破解。那几个海外IP挂了许久的连接猜测应该只是网络连接,但并未登录。
目前先采用蒙古大夫锯箭法,封了几个IP和端口。怀疑泄露的密码也懒得改了,怕改了后记不住。先观察一段时间再说。

前几年还碰到一件事,不记得有没有在爱坛日志里报告过。帮某老板装过的Linux服务器被黑中了木马,成了挖矿的肉鸡。之所以确认是在挖矿是因为具体症状和网上搜到的肉鸡描述相同。当时想不重装以保住已有的应用数据和设置,但折腾了很久也无法清光木马。最后只好重装了Linux,终于世界清净了。
1

膜拜

鸡蛋
19

鲜花
1

路过
3

雷人

开心
4

感动

难过

刚表态过的朋友 (28 人)

发表评论 评论 (10 个评论)

回复 数值分析 2023-3-7 18:25
看来服务器上没有什么敏感东西,随便看。。。
回复 可梦之 2023-3-7 19:59
我们有台服务器,GPU比较强,各种被挖矿,最后只好断了外网连接
回复 黄序 2023-3-7 23:13
很久以前,当时的单位服务器被黑,被攻击者用来分享蓝色电影
回复 阿忙 2023-3-8 00:01
被强迫挖矿是啥症状?噼里啪啦从机箱往外掉钻石吗?
回复 数值分析 2023-3-8 00:16
阿忙: 被强迫挖矿是啥症状?噼里啪啦从机箱往外掉钻石吗?
掉电费账单。。。
回复 伯威 2023-3-8 00:21
阿忙: 被强迫挖矿是啥症状?噼里啪啦从机箱往外掉钻石吗?
CPU被大张旗鼓地占光,因为没GPU。找到的木马进程和文件杀掉删掉又自己生出来。
回复 阿忙 2023-3-8 01:29
伯威: CPU被大张旗鼓地占光,因为没GPU。找到的木马进程和文件杀掉删掉又自己生出来。
Linux被hack进来,是通过ssh?还是啥?
回复 伯威 2023-3-8 01:33
数值分析: 看来服务器上没有什么敏感东西,随便看。。。
是的,数据对黑客应该没啥用,TA要是不搞破坏对咱就没什么影响。刚看过一集The Good Doctor,黑客黑进医院网络后把数据全部加密了,然后要赎金才给解密。
回复 伯威 2023-3-8 01:33
可梦之: 我们有台服务器,GPU比较强,各种被挖矿,最后只好断了外网连接
  
回复 伯威 2023-3-8 01:40
阿忙: Linux被hack进来,是通过ssh?还是啥?
挖矿那台机器?有可能,不清楚。那台机器也是开放外网登录的,俺平时不负责维护,出问题后才找俺去看的。然后就看到已经中了木马。

facelist doodle 涂鸦板

您需要登录后才可以评论 登录 | 注册

手机版|小黑屋|Archiver|网站错误报告|爱吱声   

GMT+8, 2024-5-13 10:30 , Processed in 0.026176 second(s), 18 queries , Gzip On.

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

返回顶部