整了個(gè)“輕量級(jí)騰訊云服務(wù)”,用于個(gè)人測(cè)試。
成都創(chuàng)新互聯(lián)公司長(zhǎng)期為上1000+客戶提供的網(wǎng)站建設(shè)服務(wù),團(tuán)隊(duì)從業(yè)經(jīng)驗(yàn)10年,關(guān)注不同地域、不同群體,并針對(duì)不同對(duì)象提供差異化的產(chǎn)品和服務(wù);打造開放共贏平臺(tái),與合作伙伴共同營(yíng)造健康的互聯(lián)網(wǎng)生態(tài)環(huán)境。為克州企業(yè)提供專業(yè)的成都做網(wǎng)站、成都網(wǎng)站設(shè)計(jì),克州網(wǎng)站改版等技術(shù)服務(wù)。擁有10多年豐富建站經(jīng)驗(yàn)和眾多成功案例,為您定制開發(fā)。
root密碼沒設(shè)置得很復(fù)雜,ssh端口也用的默認(rèn)。
2天,密碼就被暴力破解了。
CPU慢負(fù)載爆了。
看看了日志,攻擊者大概在機(jī)器上運(yùn)行了三個(gè)程序。
程序殺了,一會(huì)也會(huì)運(yùn)行,覺得麻煩,鏡像直接reset了。
可惜三個(gè)程序的名稱沒詳細(xì)記下來,沒詳細(xì)研究工作原理。
一個(gè)是bidenl(拜登??),一個(gè)是twxxxx(臺(tái)灣???),還有一個(gè)沒注意。
改進(jìn):
要看是被什么攻擊了
如果是DDOS攻擊,就上高防服務(wù)器或者用CDN
如果是CC攻擊,就做全站靜態(tài)化,屏蔽可以IP,啟用CDN的真人識(shí)別
當(dāng)然,如果錢夠多技術(shù)夠厲害,做分布式節(jié)點(diǎn)最好
騰訊云提供的連接:Windows系統(tǒng)??梢杂眠h(yuǎn)程桌面連接,你本地電腦點(diǎn)擊,開始-運(yùn)行-輸入mstsc,彈出的框里,填I(lǐng)P和賬號(hào)密碼信息。
管理服務(wù)器上還會(huì)運(yùn)行一個(gè)數(shù)據(jù)采集程序,他定時(shí)將各種性能數(shù)據(jù)采集下來并發(fā)送到中央的數(shù)據(jù)采集服務(wù)器上存儲(chǔ)服務(wù)器群:存儲(chǔ)服務(wù)器可以是ISCSI或內(nèi)置存儲(chǔ)容量比較大的x86服務(wù)器。
通過 集群文件系統(tǒng)組成一個(gè)統(tǒng)一的存儲(chǔ)池,為節(jié)點(diǎn)內(nèi)的虛擬機(jī)提供邏輯磁盤存儲(chǔ)、非結(jié)構(gòu)數(shù)據(jù)存儲(chǔ)以及整合備份服務(wù)。
管理服務(wù)器上提供:
管理服務(wù)(管理節(jié)點(diǎn)的計(jì)算服務(wù)器,對(duì)外提供管理接口)、DHCP服務(wù)(為計(jì)算服務(wù)器的網(wǎng)絡(luò)啟動(dòng)分配管理網(wǎng)段的IP)、tftp 服務(wù)(為計(jì)算服務(wù)器的網(wǎng)絡(luò)啟動(dòng)提供遠(yuǎn)程啟動(dòng)映象)、nbd 服務(wù)(為計(jì)算服務(wù)器提供網(wǎng)絡(luò)塊設(shè)備服務(wù))。
騰訊云服務(wù)器被DDOS和其他服務(wù)器被DDOS都一樣,解決方法只有兩個(gè)。
第一,上硬防,一般來說20G的硬防就夠用了,當(dāng)然如果有錢上50G或者更高硬防更好
第二,套CDN,只是國(guó)內(nèi)CDN都收費(fèi),很容易流量超標(biāo),可以用cloudflare