前些天买了阿里云服务器,无奈最近没空登录。安装了tomcat jdk maven mq jenkins 等几个服务后,找了个以前做的项目在上面跑了下,没问题后一周没怎么登录过。然后这几天手机一直收到服务器在异地被登录的消息,想想自己服务器什么也没有,过几天修改下密码就行了吧,结果今天早上 ...
事件描述:阿里云报警 检测该异常事件意味着您服务器上开启了 Chargen DNS NTP SNMP SSDP 这些UDP端口服务,黑客通过向该ECS发送伪造源IP和源端口的恶意UDP查询包,迫使该ECS向受害者发起了UDP DDOS攻击 源IP: xx.xx.xx.xx 源PORT: 目的PORT: 攻击类型: SunRPC反射攻击 扫描IP频数: 扫描TCP包频数: 持续时间 分钟 : 事件说 ...
2018-06-05 10:34 0 3934 推荐指数:
前些天买了阿里云服务器,无奈最近没空登录。安装了tomcat jdk maven mq jenkins 等几个服务后,找了个以前做的项目在上面跑了下,没问题后一周没怎么登录过。然后这几天手机一直收到服务器在异地被登录的消息,想想自己服务器什么也没有,过几天修改下密码就行了吧,结果今天早上 ...
前因:因阿里云服务器到期,续费价格昂贵,最终选择在阿里云注册个新账号享受新用户福利,然而产生需要迁移服务器的情况。 准备工作:保证新服务器和旧服务器在同一地域,同一网络,磁盘和旧服务器保持一致的配置,如果之前进行过磁盘扩容,后面也要保证一样的配置(概括:相同配置 相同地域)。 注意:尽量同一 ...
服务器报警 初步分析 进一步分析 最终分析 总结 TOC 服务器报警 7月24号下午5点半开始,突然服务器报警,检查监控,发现CPU异常100%。 该服务器正常情况下CPU使用率在40%已经算高了,另外负载经过调试都保持在CPU承受范围内。 系统负载 ...
今天下午腾讯云突然一条短信告诉我,我的服务器违规攻击其他服务器,端口6379 遂赶紧登陆查看,发现这个端口是redis的默认端口,上周五为了学redis直接就默认安装了,而且还没设密码 正常使用服务器流量是使用不了多少的,但是就24小时内流量统计告诉我服务器使用了120GB流量,肯定是中毒 ...
病毒清除 事情都解决了好多天,今天来总结一下,那天开发问数据备份没有没有拉到他们的那台服务器上,于是乎就去看了一下为什么定时任务没有执行,看了之后,waht???我的定时任务全部没了,NND 定时任务就只有一个:*/15 * * * * wget -q -O- http ...
2021年5月1日22点半左右,阿里云报警发现Webshell文件 五一正放假在外面鬼混呢,想着这服务器也只是自己测试用的,没啥东西,就没及时上线处理。 等回家上线才发现服务器卡死了,CPU满载,后台一顿报警,赶紧上去处理下! 通过top,ps ...
【前因】 一如既往的开启工作环境,发现redis中的数据都变成了backup,value也变成了一堆乱码: 然后就是一顿百度下来,原因大致如下: 有人在尝试通过redis来攻击你的服务器 没有设置密码而将redis暴露到公网 然后打算上服务器看一下redis日志文件,发现 ...
前言 笔者所在单位是一家小型创业公司,目前产品正在成长阶段,日活跃用户只有区区几万人次,并发只有日均 85/QPS,自建机房,带宽 100MB。在这样的背景下,完全没想过一个小产品会招来黑客的光顾,而且一来就是好几天。 起因 事情的起因来源于某个惬意的下午,从市场接收到客户 ...