==背景== 購買了3台阿里雲ECS服務器,上面部署了RocketMQ,用來作為業務后台與平台之間的數據通訊中間件。 部署倒是異常順利,不過在本地寫程序,測試生產和消費數據的時候,出現了一些問題。 耗費了將近1天的時間,終於解決了,記錄一下本次排查的經歷。 ==環境== Linux ...
前些天買了阿里雲服務器,無奈最近沒空登錄。安裝了tomcat jdk maven mq jenkins 等幾個服務后,找了個以前做的項目在上面跑了下,沒問題后一周沒怎么登錄過。然后這幾天手機一直收到服務器在異地被登錄的消息,想想自己服務器什么也沒有,過幾天修改下密碼就行了吧,結果今天早上又發了條短信,說 服務器 出現了緊急安全事件:挖礦進程。 無語,之后登錄上服務器后果然發現cpu占用近乎 ,t ...
2018-05-15 11:26 0 7099 推薦指數:
==背景== 購買了3台阿里雲ECS服務器,上面部署了RocketMQ,用來作為業務后台與平台之間的數據通訊中間件。 部署倒是異常順利,不過在本地寫程序,測試生產和消費數據的時候,出現了一些問題。 耗費了將近1天的時間,終於解決了,記錄一下本次排查的經歷。 ==環境== Linux ...
【前因】 一如既往的開啟工作環境,發現redis中的數據都變成了backup,value也變成了一堆亂碼: 然后就是一頓百度下來,原因大致如下: 有人在嘗試通過redis來攻擊你的服務器 沒有設置密碼而將redis暴露到公網 然后打算上服務器看一下redis日志文件,發現 ...
事件描述:阿里雲報警 ——檢測該異常事件意味着您服務器上開啟了"Chargen/DNS/NTP/SNMP/SSDP"這些UDP端口服務,黑客通過向該ECS發送偽造源IP和源端口的惡意UDP查詢包,迫使該ECS向受害者發起了UDP DDOS攻擊 源IP: xx.xx.xx.xx 源 ...
收到中毒郵件通知 收到通知后思前想后,也不知道問題在哪,第一次遇到這事…… 分析 一查這是個挖礦軟件,遂進入該目錄 crontab 是定時任務,打開一看是: curl 是下載命令,定時下載init.sh腳本,瀏覽器手動下載后,立馬被火絨攔截。我把它救出來后打開腳本,正是下載病毒 ...
記錄一次搭建家用小型服務器的經歷 原文鏈接:https://www.cnblogs.com/blog5277/p/11261049.html 原文作者:博客園--曲高終和寡 *******************如果你看到這一行,說明爬蟲在本人還沒有發布完成的時候就抓走了我的文章,導致內容 ...
2021年5月1日22點半左右,阿里雲報警發現Webshell文件 五一正放假在外面鬼混呢,想着這服務器也只是自己測試用的,沒啥東西,就沒及時上線處理。 等回家上線才發現服務器卡死了,CPU滿載,后台一頓報警,趕緊上去處理下! 通過top,ps ...
前因:因阿里雲服務器到期,續費價格昂貴,最終選擇在阿里雲注冊個新賬號享受新用戶福利,然而產生需要遷移服務器的情況。 准備工作:保證新服務器和舊服務器在同一地域,同一網絡,磁盤和舊服務器保持一致的配置,如果之前進行過磁盤擴容,后面也要保證一樣的配置(概括:相同配置 相同地域)。 注意:盡量同一 ...
今天下午騰訊雲突然一條短信告訴我,我的服務器違規攻擊其他服務器,端口6379 遂趕緊登陸查看,發現這個端口是redis的默認端口,上周五為了學redis直接就默認安裝了,而且還沒設密碼 正常使用服務器流量是使用不了多少的,但是就24小時內流量統計告訴我服務器使用了120GB流量,肯定是中毒 ...