原文:記錄一次阿里雲服務器被攻擊的經歷

前些天買了阿里雲服務器,無奈最近沒空登錄。安裝了tomcat jdk maven mq jenkins 等幾個服務后,找了個以前做的項目在上面跑了下,沒問題后一周沒怎么登錄過。然后這幾天手機一直收到服務器在異地被登錄的消息,想想自己服務器什么也沒有,過幾天修改下密碼就行了吧,結果今天早上又發了條短信,說 服務器 出現了緊急安全事件:挖礦進程。 無語,之后登錄上服務器后果然發現cpu占用近乎 ,t ...

2018-05-15 11:26 0 7099 推薦指數:

查看詳情

記錄一次阿里ECS服務器部署驗證RocketMQ的經歷

==背景== 購買了3台阿里ECS服務器,上面部署了RocketMQ,用來作為業務后台與平台之間的數據通訊中間件。 部署倒是異常順利,不過在本地寫程序,測試生產和消費數據的時候,出現了一些問題。 耗費了將近1天的時間,終於解決了,記錄一下本次排查的經歷。 ==環境== Linux ...

Wed Mar 18 20:14:00 CST 2020 0 1280
記錄一次騰訊服務器攻擊

【前因】 一如既往的開啟工作環境,發現redis中的數據都變成了backup,value也變成了一堆亂碼: 然后就是一頓百度下來,原因大致如下: 有人在嘗試通過redis來攻擊你的服務器 沒有設置密碼而將redis暴露到公網 然后打算上服務器看一下redis日志文件,發現 ...

Wed Sep 15 03:25:00 CST 2021 0 151
一次阿里服務器被用作DDOS攻擊肉雞

事件描述:阿里報警 ——檢測該異常事件意味着您服務器上開啟了"Chargen/DNS/NTP/SNMP/SSDP"這些UDP端口服務,黑客通過向該ECS發送偽造源IP和源端口的惡意UDP查詢包,迫使該ECS向受害者發起了UDP DDOS攻擊 源IP: xx.xx.xx.xx 源 ...

Tue Jun 05 18:34:00 CST 2018 0 3934
一次服務器被挖礦的經歷

收到中毒郵件通知 收到通知后思前想后,也不知道問題在哪,第一次遇到這事…… 分析 一查這是個挖礦軟件,遂進入該目錄 crontab 是定時任務,打開一看是: curl 是下載命令,定時下載init.sh腳本,瀏覽手動下載后,立馬被火絨攔截。我把它救出來后打開腳本,正是下載病毒 ...

Thu Aug 22 21:23:00 CST 2019 0 1624
記錄一次搭建家用小型服務器經歷

記錄一次搭建家用小型服務器經歷 原文鏈接:https://www.cnblogs.com/blog5277/p/11261049.html 原文作者:博客園--曲高終和寡 *******************如果你看到這一行,說明爬蟲在本人還沒有發布完成的時候就抓走了我的文章,導致內容 ...

Mon Jul 29 05:42:00 CST 2019 3 21080
一次阿里服務器被挖礦程序植入處理(簡單記錄下)

2021年5月1日22點半左右,阿里報警發現Webshell文件 五一正放假在外面鬼混呢,想着這服務器也只是自己測試用的,沒啥東西,就沒及時上線處理。 等回家上線才發現服務器卡死了,CPU滿載,后台一頓報警,趕緊上去處理下! 通過top,ps ...

Sun May 02 22:27:00 CST 2021 0 2019
一次阿里服務器遷移經驗

前因:因阿里服務器到期,續費價格昂貴,最終選擇在阿里注冊個新賬號享受新用戶福利,然而產生需要遷移服務器的情況。 准備工作:保證新服務器和舊服務器在同一地域,同一網絡,磁盤和舊服務器保持一致的配置,如果之前進行過磁盤擴容,后面也要保證一樣的配置(概括:相同配置 相同地域)。 注意:盡量同一 ...

Mon Nov 29 19:54:00 CST 2021 0 848
一次 騰訊tcp端口6379違規攻擊其他服務器解決過程

今天下午騰訊突然一條短信告訴我,我的服務器違規攻擊其他服務器,端口6379 遂趕緊登陸查看,發現這個端口是redis的默認端口,上周五為了學redis直接就默認安裝了,而且還沒設密碼 正常使用服務器流量是使用不了多少的,但是就24小時內流量統計告訴我服務器使用了120GB流量,肯定是中毒 ...

Tue Sep 14 23:27:00 CST 2021 0 517
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM