原文:记录一次阿里云服务器被攻击的经历

前些天买了阿里云服务器,无奈最近没空登录。安装了tomcat jdk maven mq jenkins 等几个服务后,找了个以前做的项目在上面跑了下,没问题后一周没怎么登录过。然后这几天手机一直收到服务器在异地被登录的消息,想想自己服务器什么也没有,过几天修改下密码就行了吧,结果今天早上又发了条短信,说 服务器 出现了紧急安全事件:挖矿进程。 无语,之后登录上服务器后果然发现cpu占用近乎 ,t ...

2018-05-15 11:26 0 7099 推荐指数:

查看详情

记录一次阿里ECS服务器部署验证RocketMQ的经历

==背景== 购买了3台阿里ECS服务器,上面部署了RocketMQ,用来作为业务后台与平台之间的数据通讯中间件。 部署倒是异常顺利,不过在本地写程序,测试生产和消费数据的时候,出现了一些问题。 耗费了将近1天的时间,终于解决了,记录一下本次排查的经历。 ==环境== Linux ...

Wed Mar 18 20:14:00 CST 2020 0 1280
记录一次腾讯服务器攻击

【前因】 一如既往的开启工作环境,发现redis中的数据都变成了backup,value也变成了一堆乱码: 然后就是一顿百度下来,原因大致如下: 有人在尝试通过redis来攻击你的服务器 没有设置密码而将redis暴露到公网 然后打算上服务器看一下redis日志文件,发现 ...

Wed Sep 15 03:25:00 CST 2021 0 151
一次阿里服务器被用作DDOS攻击肉鸡

事件描述:阿里报警 ——检测该异常事件意味着您服务器上开启了"Chargen/DNS/NTP/SNMP/SSDP"这些UDP端口服务,黑客通过向该ECS发送伪造源IP和源端口的恶意UDP查询包,迫使该ECS向受害者发起了UDP DDOS攻击 源IP: xx.xx.xx.xx 源 ...

Tue Jun 05 18:34:00 CST 2018 0 3934
一次服务器被挖矿的经历

收到中毒邮件通知 收到通知后思前想后,也不知道问题在哪,第一次遇到这事…… 分析 一查这是个挖矿软件,遂进入该目录 crontab 是定时任务,打开一看是: curl 是下载命令,定时下载init.sh脚本,浏览手动下载后,立马被火绒拦截。我把它救出来后打开脚本,正是下载病毒 ...

Thu Aug 22 21:23:00 CST 2019 0 1624
记录一次搭建家用小型服务器经历

记录一次搭建家用小型服务器经历 原文链接:https://www.cnblogs.com/blog5277/p/11261049.html 原文作者:博客园--曲高终和寡 *******************如果你看到这一行,说明爬虫在本人还没有发布完成的时候就抓走了我的文章,导致内容 ...

Mon Jul 29 05:42:00 CST 2019 3 21080
一次阿里服务器被挖矿程序植入处理(简单记录下)

2021年5月1日22点半左右,阿里报警发现Webshell文件 五一正放假在外面鬼混呢,想着这服务器也只是自己测试用的,没啥东西,就没及时上线处理。 等回家上线才发现服务器卡死了,CPU满载,后台一顿报警,赶紧上去处理下! 通过top,ps ...

Sun May 02 22:27:00 CST 2021 0 2019
一次阿里服务器迁移经验

前因:因阿里服务器到期,续费价格昂贵,最终选择在阿里注册个新账号享受新用户福利,然而产生需要迁移服务器的情况。 准备工作:保证新服务器和旧服务器在同一地域,同一网络,磁盘和旧服务器保持一致的配置,如果之前进行过磁盘扩容,后面也要保证一样的配置(概括:相同配置 相同地域)。 注意:尽量同一 ...

Mon Nov 29 19:54:00 CST 2021 0 848
一次 腾讯tcp端口6379违规攻击其他服务器解决过程

今天下午腾讯突然一条短信告诉我,我的服务器违规攻击其他服务器,端口6379 遂赶紧登陆查看,发现这个端口是redis的默认端口,上周五为了学redis直接就默认安装了,而且还没设密码 正常使用服务器流量是使用不了多少的,但是就24小时内流量统计告诉我服务器使用了120GB流量,肯定是中毒 ...

Tue Sep 14 23:27:00 CST 2021 0 517
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM