
昨晚突然收到使用 vps 滥发垃圾邮件,然后 vps 被暂停。
分析一下,只安装了一下服务:
gost: https://github.com/ginuerzh/gost
vapor: https://github.com/vapor/vapor
lnmp: lnmp.org
服务器 A(搬瓦工) gost (服务端)
服务器 B(某美国 vps 厂商) ,安装了 lnmp ,vapor 、gost (客户端)
服务器 C(鹅厂),安装了 lnmp ,vapor 、gost (服务端)
因为不清楚到底是哪里被挂木马,所以服务器 A 和 B 都是今天重新安装的系统。
没想到重装系统之后还是收到了搬瓦工的垃圾邮件提醒,又被暂停了!
但是使用饿厂的服务器作为 gost 服务器却没有收到腾讯的警告。
或者还有一个可能,就是服务器 B ssh 账号密码泄露了。。。

1 Kaiyuan 2023-02-13 17:14:23 +08:00 via iPhone 多数不会,有段时间我也报,排查后是我家有机器外发,应该是我爸备用手机出问题了,我禁了,然后重刷路由就好了。 |
2 bigdude 2023-02-13 17:17:13 +08:00 你可以看下 gost 日志,看看有没有连接到 25 端口的,一般这种都是被人扫了,当作免费代理 |
3 davinci21s OP |
4 davinci21s OP @bigdude 查看日志确实发现了许多不认识的域名在链接。。 |
5 slowman 2023-02-13 19:16:36 +08:00 我的 gost 也被扫到过 是不是应该给 gost 提个 issue ,-L=xx://:port 默认监听 127 毕竟安全最重要 |
6 davinci21s OP @1423 可以自行修改端口的,也可以加认证。 <pre> //服务器 nohup /root/gost -L http://username:passswd@:59999 & //客户端 nohup /root/gost -L=:18888 -F=http://username:passswd@server_ip:59999 & </pre> |
7 wengang285 2023-02-14 10:57:54 +08:00 我也发现了,直接把出口的 25 端口禁止了 |