全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 2140|回复: 22
打印 上一主题 下一主题

virmach被入侵,负载上百跑了几小时

[复制链接]
跳转到指定楼层
1#
发表于 2020-6-20 00:11:55 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
本帖最后由 hjvn2211445 于 2020-6-20 00:30 编辑

被入侵了,我也不知道在跑森么,把文件打包发上来,
也不知道哪里入侵的重装了

文件 https://cloudreve.azurewebsites.net/#/s/VDH4
https://cloudreve.azurewebsites.net/#/s/LqtM
od都报毒了,加了个密码123

执行的是 bash /tmp/.X25-unix/.rsync/c/go


小鸡目前平安没事
推荐
发表于 2020-6-20 00:14:13 来自手机 | 只看该作者
是水牛还是洛杉矶?
推荐
发表于 2020-6-20 00:25:26 | 只看该作者
  1. sed -i 's/^#\?PasswordAuthentication yes/PasswordAuthentication no/' /etc/ssh/sshd_config && /etc/init.d/ssh restart
复制代码


重装开机,一条命令就不存在的问题
23#
发表于 2020-6-20 17:24:38 来自手机 | 只看该作者
芝加哥的一台也是SSH连不上,网站打不开。重启没有用,必需关机,再开机。开机登录宝塔,显示无法分配内存。重装系统后,就连不上了。正在改密码,改了3次了
22#
发表于 2020-6-20 15:38:13 | 只看该作者
wjppn 发表于 2020-6-20 10:42
忘记有没禁止密码登。记得防火墙没开,端口也就开了443、22、还有个zabbix的端口。 ...

你是我第一个在loc看到说用证书被日的,所以要关注

其他那些就不说,弱口令罢了
21#
发表于 2020-6-20 12:54:53 | 只看该作者
竟然不会封
20#
发表于 2020-6-20 12:48:35 | 只看该作者
弱密码吗,重装高端口复杂密码或者密钥
19#
发表于 2020-6-20 11:30:48 | 只看该作者
重装下换个ssh端口之类的叭
18#
发表于 2020-6-20 10:59:09 | 只看该作者
vir跑满没被封机器?
17#
发表于 2020-6-20 10:42:04 | 只看该作者
dvd 发表于 2020-6-20 01:57
这就有意思了,关注

请问已经禁止密码登陆没?

忘记有没禁止密码登。记得防火墙没开,端口也就开了443、22、还有个zabbix的端口。
16#
发表于 2020-6-20 02:00:20 | 只看该作者
居然没pending
15#
发表于 2020-6-20 01:57:54 | 只看该作者
wjppn 发表于 2020-6-20 01:12
小鸡也中了这个,后面重装了。ssh是用证书登,不知道怎么进来的

这就有意思了,关注

请问已经禁止密码登陆没?
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-17 11:33 , Processed in 0.065756 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表