谁有空嘛,帮我看看这台服务器是怎么被入侵的 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
hellojinjie
V2EX    问与答

谁有空嘛,帮我看看这台服务器是怎么被入侵的

  •  
  •   hellojinjie 2019-03-29 22:13:10 +08:00 2714 次点击
    这是一个创建于 2435 天前的主题,其中的信息可能已经有所发展或是发生改变。

    IP 111.231.102.21 密码 Q!1234567890

    新建的服务器,只安装了最新版的 PHPStudy2018,然后上传了一个静态文件( html )。其余啥都没有做。

    初步看了下,觉得应该是 PHPStudy 默认启动的 MySQL 监听在 0.0.0.0 并且使用弱口令造成的。

    想让大家帮忙看下对方是怎么入侵的?下次的时候好避免掉。

    // 这个服务器我会在明天中午的时候重置。

    12 条回复    2019-03-30 08:28:22 +08:00
    4IoNut698v3Xgc2p
        1
    4IoNut698v3Xgc2p  
       2019-03-29 22:16:16 +08:00 via Android
    服务器用 PHPStudy,心也够大。
    hellojinjie
        2
    hellojinjie  
    OP
       2019-03-29 22:18:31 +08:00
    @praming 临时演示用的,PHPStudy 是最简单的,点几下鼠标就可以上线一个站点。
    blackhacker
        3
    blackhacker  
       2019-03-29 22:20:26 +08:00 via Android
    知道弱口令了 还问……
    claysec
        4
    claysec  
       2019-03-29 22:21:19 +08:00
    有偿你需要吗
    7654
        5
    7654  
       2019-03-29 22:23:07 +08:00
    xampp,Wamp usbwebserver 这类的千万不要上线使用
    mokeyjay
        6
    mokeyjay  
       2019-03-29 22:24:54 +08:00
    我建议你现在就关闭服务器
    不然的话,可能会被刷爆流量、拿去发包之类的,到时候被运营商空路由
    hellojinjie
        7
    hellojinjie  
    OP
       2019-03-29 22:27:08 +08:00
    @claysec 谢谢不用啊,临时演示用的。很少用 windows 服务器,我只是好奇人家怎么入侵的而已。

    @7654
    生产环境当然还是很谨慎的。只使用 apt 或者 yum 源里的软件。
    loading
        8
    loading  
       2019-03-29 22:58:13 +08:00 via Android
    一下 phpstudy 一下 apt 和 yum,楼主,你真的懂吗?
    hellojinjie
        9
    hellojinjie  
    OP
       2019-03-29 23:04:33 +08:00
    都散了吧,江湖险恶,管理员账号已被人禁用。怕了,已重装系统。IP 已暴露,你们随便玩吧,反正是吃灰主机。


    @loading 我没说仔细,这是临时用的 windows 系统。生产环境用的不是 windows。
    yuhr123
        10
    yuhr123  
       2019-03-29 23:15:15 +08:00 via iPhone
    直接贴 ip 和密码,楼主也是想得开。
    hellojinjie
        11
    hellojinjie  
    OP
       2019-03-29 23:20:01 +08:00
    @yuhr123 哈哈哈,只是我没想到的是,这里竟然有人登陆上去,把我的管理员账号给禁用了。
    catalina
        12
    catalina  
       2019-03-30 08:28:22 +08:00 via Android
    @hellojinjie 哦!原来是 windows 啊,我还奇怪为啥给了密码却没给用户名
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5280 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 34ms UTC 01:27 PVG 09:27 LAX 17:27 JFK 20:27
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86