整了個(gè)“輕量級(jí)騰訊云服務(wù)”,用于個(gè)人測(cè)試。
創(chuàng)新互聯(lián)建站長期為上1000家客戶提供的網(wǎng)站建設(shè)服務(wù),團(tuán)隊(duì)從業(yè)經(jīng)驗(yàn)10年,關(guān)注不同地域、不同群體,并針對(duì)不同對(duì)象提供差異化的產(chǎn)品和服務(wù);打造開放共贏平臺(tái),與合作伙伴共同營造健康的互聯(lián)網(wǎng)生態(tài)環(huán)境。為滄縣企業(yè)提供專業(yè)的成都網(wǎng)站制作、網(wǎng)站設(shè)計(jì),滄縣網(wǎng)站改版等技術(shù)服務(wù)。擁有十年豐富建站經(jīng)驗(yàn)和眾多成功案例,為您定制開發(fā)。
root密碼沒設(shè)置得很復(fù)雜,ssh端口也用的默認(rèn)。
2天,密碼就被暴力破解了。
CPU慢負(fù)載爆了。
看看了日志,攻擊者大概在機(jī)器上運(yùn)行了三個(gè)程序。
程序殺了,一會(huì)也會(huì)運(yùn)行,覺得麻煩,鏡像直接reset了。
可惜三個(gè)程序的名稱沒詳細(xì)記下來,沒詳細(xì)研究工作原理。
一個(gè)是bidenl(拜登??),一個(gè)是twxxxx(臺(tái)灣???),還有一個(gè)沒注意。
改進(jìn):
服務(wù)器被黑的原因有很多,被黑的因素 一般都是程序留了后門或vps內(nèi)被留了系統(tǒng)內(nèi)核級(jí)別的木馬 或網(wǎng)站的代碼留了隱蔽性的木馬或一句話shell
一般都是網(wǎng)站程序存在漏洞或者服務(wù)器存在漏洞而被攻擊了
服務(wù)器被黑是每個(gè)網(wǎng)站管理員最頭痛的問題 也可以通過安全公司來解決,國內(nèi)也就Sinesafe和綠盟等安全公司 比較專業(yè).
LINUX 本來就是基于命令行的,也就是 黑屏輸入模式,除非你安裝 帶桌面支持的模式的LINUX系統(tǒng)。