全球主机交流论坛备用站

 找回密码
 立即注册

QQ登录

只需一步,快速开始

全球云38元起免备案V2EX搬瓦工VPS
SEO查询超级PING网站测速
Virmach特价鸡乌云漏洞吾爱破解
12
返回列表 发新帖
楼主: wyjistest

shit,几天没看服务器,被人植入了挖矿病毒。

[复制链接]

0

主题

355

帖子

858

积分

高级会员

Rank: 4

积分
858
发表于 2024-4-25 11:45:00 | 显示全部楼层
20230417
kucn 发表于 2024-4-25 11:45
我直接关闭了SSH

这么6,不开SSH服务就没有人能爆破SSH,很好奇你自己怎么连。vnc?
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

3

主题

133

帖子

345

积分

中级会员

Rank: 3Rank: 3

积分
345
 楼主| 发表于 2024-4-25 12:40:15 | 显示全部楼层
icon 发表于 2024-4-25 11:46
检查了/var/log/auth.log发现是被ssh爆破了???  谁家没有一大堆扫描记录,你以为这就是被黑原因?  :lo ...

我草,那应该咋排查,大佬指指路。
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

52

主题

511

帖子

1594

积分

金牌会员

Rank: 6Rank: 6

积分
1594
发表于 2024-4-25 11:50:51 | 显示全部楼层
这种密码 基本半小时之内就会被僵尸网络拿下
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

3

主题

81

帖子

213

积分

中级会员

Rank: 3Rank: 3

积分
213
发表于 2024-4-25 11:45:00 | 显示全部楼层
你这自己发现了还算好的。好多客户自己都不知道,被投诉暂停机器了还来说自己啥也没干,怪商家污蔑哎。
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

13

主题

218

帖子

667

积分

高级会员

Rank: 4

积分
667
发表于 2024-4-25 11:54:07 | 显示全部楼层
用户名和密码都改改,基本上破解不了。用户名root就很容易被破解
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

3

主题

133

帖子

345

积分

中级会员

Rank: 3Rank: 3

积分
345
 楼主| 发表于 2024-4-25 11:46:00 | 显示全部楼层
gitee 发表于 2024-4-25 11:58
用户名和密码都改改,基本上破解不了。用户名root就很容易被破解

已经改成12位复杂密码了,但是爆破还在持续,fail2ban已经拉黑了55个IP了。
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

1

主题

959

帖子

2053

积分

金牌会员

Rank: 6Rank: 6

积分
2053
发表于 2024-4-25 11:55:01 | 显示全部楼层
本帖最后由 icon 于 2024-4-25 12:10 编辑
wyjistest 发表于 2024-4-25 11:54
我草,那应该咋排查,大佬指指路。


重装吧。。没有别的办法,应该一大堆后门和木马已经种好的了,不是只简单删除一个文件就好,除非这个病毒够弱智。然后,如果你不是弱密码的话,就得好好排查到底是什么东西有漏洞,这是个很难的课题。
只要在公网上开了22的服务器,扫描一天不停的,7*24的,对所有人这都是常态,并非中毒原因,当然,如果你是弱密码那另当别论。
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

25

主题

398

帖子

1169

积分

金牌会员

Rank: 6Rank: 6

积分
1169
发表于 2024-4-25 11:55:37 | 显示全部楼层
mdd 发表于 2024-4-25 11:50
这么6,不开SSH服务就没有人能爆破SSH,很好奇你自己怎么连。vnc?

宝塔啊。
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

展开

QQ|Archiver|手机版|小黑屋|全球主机交流论坛备用站

GMT+8, 2024-5-5 20:33 , Processed in 0.042490 second(s), 23 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表