腾讯云轻量服务器疑似被入侵,应该怎么处理 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
t202201

腾讯云轻量服务器疑似被入侵,应该怎么处理

  •  
  •   t202201 Sep 20, 2024 1722 views
    This topic created in 583 days ago, the information mentioned may be changed or developed.

    今早起来,收到腾讯云的短信,提示我轻量服务器可能在执行挖矿程序,我当时就有些无语,2c2g 的轻量有什么值得来挖矿的。

    后来联想到自己最近这些天用 frp 反向代理了本地的一个游戏专服,使用了 udp 协议,最初怀疑是这个导致的,于是登录服务器进去看看,发现一直 ssh 登不进去了。

    后来一阵捣鼓,还是绑定了密钥,通过 vnc 登录了,进去之后首先看看自己的 sshd_config 文件 发现端口号竟然被改了,其他内容我没有印象,所以不知道有没有改动了,然后通过 ls -l 发现这个文件在 9 月 19 号 17:18 被修改。

    接着我看了一下 authorized_keys 文件,没有发现异常,查看我自己开的几个服务,也没有问题。

    最后通过 top -c 查看 cpu 的状态,基本也是维持在很低的占用,所以很好奇就是怎么回事。

    有没有大佬可以指点一下,我该怎么排除这次问题呢

    8 replies    2024-09-20 17:06:58 +08:00
    lzy250
        1
    lzy250  
       Sep 20, 2024
    top 被改了,用 busybox 。
    totoro625
        2
    totoro625  
       Sep 20, 2024
    有重要数据就抢救一下,不然就重装系统
    Ichiban
        3
    Ichiban  
       Sep 20, 2024/span>
    用 unhide 看看有没有隐藏的进程,但 kill 这些进程也没啥用,可能放在 service 里过一会儿又起来了
    imnpc
        4
    imnpc  
       Sep 20, 2024
    被黑除了重装没办法 自己想办法备份数据 格式化重装 不要随便开第三方软件服务
    liuzimin
        5
    liuzimin  
       Sep 20, 2024
    时不时看到大伙有云服务器被入侵的情况。请问这种情况应该如何预防呢?
    dp
        6
    dp  
       Sep 20, 2024
    阿里云小鸡 前段时间也遇到过一次 是因为 postgresql 的密码太弱导致的
    totoro625
        7
    totoro625  
       Sep 20, 2024   1
    @liuzimin #5 长密码/密钥登录/防火墙/不用 root
    coolcoffee
        8
    coolcoffee  
       Sep 20, 2024   1
    @liuzimin 除了 80 、443 、22 等必须开的,其它的都可以关掉。禁用密码只允许 ssh 密钥登录,sql 、redis 等服务尽量用 bitnami 提供的非 root 用户镜像,如果开发需要连接服务那么就通过 tailscale 、openvpn 组网方式连接。

    我手上常年维护着二三十台服务器,没有发生过一起被黑的情况。
    About     Help     Advertise     Blog     API     FAQ     Solana     1055 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 46ms UTC 23:11 PVG 07:11 LAX 16:11 JFK 19:11
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86