大家新年好, 凌晨 3 点被攻击了...求助 - V2EX
请不要在回答技术问题时复制粘贴 AI 生成的内容
kentxxq

大家新年好, 凌晨 3 点被攻击了...求助

  •  
  •   kentxxq Jan 29, 2025 8276 views
    This topic created in 484 days ago, the information mentioned may be changed or developed.

    凌晨 5 点看到有 2 份邮件,说我以前的博客域名新增了所有者, [email protected],[email protected] 觉得很奇怪

    登录 google search,并没有发现成员

    于是我访问 blog.kentxxq.com , 跳转到了 https://blog.kentxxq.com/?spm=a2o4j.pdp_revamp.icms-5000527-1511531232618.1.7e7e31e1ZOg4vY

    翻译一下 FOKUS777 >> BANDAR SLOT JUDI ONLINE TERPERCAYA DAN TERBAIK SAAT INI SERVER INTERNATIONAL 说是个菠菜平台, 我立马就警觉了(域名备案过,搞不好会出大问题)

    立马检查域名解析, blog.kentxxq.com=>kentxxq.github.io , 于是我尝试把 cname 改到了 baidu.com, 现在 blog.kentxxq.com 已经打不开了

    Supplement 1    Jan 29, 2025
    按照 9 楼的方法复现了...
    curl -v https://blog.kentxxq.com --resolve blog.kentxxq.com:443:185.199.108.153

    所以:
    不再使用的域名解析要及时清理!!!
    不再使用的域名解析要及时清理!!!
    不再使用的域名解析要及时清理!!!
    19 replies    2025-01-30 17:57:05 +08:00
    kentxxq
        1
    kentxxq  
    OP
       Jan 29, 2025
    排除阿里云 ak 泄露, 否则不会只改 blog.kentxxq.com, 肯定会改我的主站

    问题来了:
    1. 为什么会出现这样的情况? github.io 出问题? 还是我的仓库里有脏东西? https://github.com/kentxxq/kentxxq.github.io
    2. 所以我现在还要做什么?
    crac
        2
    crac  
       Jan 29, 2025
    孔子曰:治大国如烹小鲜,无为而治,由它去吧~
    qwertooo
        3
    qwertooo  
       Jan 29, 2025
    解析日志里有其他这个时段的修改记录吗
    kentxxq
        4
    kentxxq  
    OP
       Jan 29, 2025 via Android
    @frencis107 没有其他修改记录,翻了一下解析记录,没有发现异常。
    w568w
        5
    w568w  
       Jan 29, 2025
    哪儿买的域名? NS 记录被改了?
    qwertooo
        6
    qwertooo  
       Jan 29, 2025
    @kentxxq 那感觉找不到原因了吧,发现问题的时候应该先查问题,再动手
    kentxxq
        7
    kentxxq  
    OP
       Jan 29, 2025 via Android
    @w568w 阿里云买的,解析也是阿里云的。
    kentxxq
        8
    kentxxq  
    OP
       Jan 29, 2025 via Android
    @frencis107 怕网站挂久了会出问题,不敢多耽误。。解析改回去说不定会复现,但我不想这么做
    imlonghao
        9
    imlonghao  
       Jan 29, 2025   9
    你的子域名解析到 github.io 但是你没有为这个子域名配置对应的网页
    别人扫到你的域名解析到了 github.io 但是没有认领,他帮你认领了,挂菠菜了

    ```
    curl -v https://blog.kentxxq.com --resolve \*:443:185.199.108.153
    ```

    这样就能看到那个页面
    kentxxq
        10
    kentxxq  
    OP
       Jan 29, 2025 via Android
    @imlonghao 这些人真的角度刁钻
    lisongeee
        11
    lisongeee  
       Jan 29, 2025
    @imlonghao

    《但是没有认领,他帮你认领了》

    这步没看懂,请问如何帮别人认领呢?
    hereis00
        12
    hereis00  
       Jan 29, 2025
    @lisongeee github.io 的子域名是以由用户设置为自己的仓库的,楼主估计是预想将来要用这个子域名但还没在仓库设置被抢先了
    misaka19000
        13
    misaka19000  
       Jan 29, 2025 via Android   4
    @lisongeee 应该是博主把自己的域名解析到 github.io ,但是 github pages 所有的域名都是解析到 github.io 的,需要用户在仓库中自定义设置这个仓库对应的域名。博主没设置这个域名对应的仓库,别人设置了,github 就认为这个域名绑定的事攻击者的那个仓库,于是就显示那个仓库的内容
    xxx027
        15
    xxx027  
       Jan 29, 2025 via Android   3
    @imlonghao 这黑客人还怪好咧,还帮忙认领(狗头)
    php81
        16
    php81  
       Jan 29, 2025
    感觉这些人都是来自 诈骗园区
    w3cll
        17
    w3cll  
       Jan 29, 2025
    诈骗园区的程序员
    @php81
    duzhuo
        18
    duzhuo  
       Jan 30, 2025
    @misaka19000 感谢分享 学习了
    evilStart
        19
    evilStart  
       Jan 30, 2025 via Android
    @crac 老子:这是老子说的
    About     Help     Advertise     Blog     API     FAQ     Solana     957 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 50ms UTC 19:27 PVG 03:27 LAX 12:27 JFK 15:27
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86