真的被黑了, 艹 它想干什么

2017-08-07 10:55:45 +08:00
 station

一台做为家庭服务器的破主机,配置很差能做什么( j1900 )

/root 下还多出了 3 个文件

195.22.127.83( IP 归属地显示波兰 ) 就在黑名单 http://www.nothink.org/blacklist/blacklist_ssh_day.txt

http://blackip.ustc.edu.cn 也能查到改 ip

若是被黑怎么对应 ?

12219 次点击
所在节点    Linux
41 条回复
ryd994
2017-08-07 19:04:48 +08:00
改端口,禁密码
改端口可以让日志清静很多………
禁密码基本可以保证安全了,对于个人用途的话
还可以禁 root,公钥先登录普通用户再 sudo,两层认证,顺便防手贱
TimePPT
2017-08-07 20:08:03 +08:00
youyoulemon
2017-08-07 20:59:41 +08:00
换端口换 ssh 密钥登录禁密码,不用的端口都关了
UnknownR
2017-08-07 21:56:26 +08:00
僵尸网络,摄像头都会被黑,家用服务器还算正常
xiaopc
2017-08-07 21:57:46 +08:00
sgissb1
2017-08-07 22:19:27 +08:00
你开了啥服务?就仅仅通过 ssh 上来?

我有个 n3150,开了 windows 下的 team viewer,然后虚拟机的 linux 开了 svn-http 不知道会不会被爆破啊
sgissb1
2017-08-07 22:19:51 +08:00
对了,整个机器是 nat 后面,我只是用端口映射暴露出来的
skylancer
2017-08-07 22:55:50 +08:00
我还想说为什么不躲路由器后面呢..
自己用弱密码就没办法了..
xratzh
2017-08-07 22:57:01 +08:00
现在基本上 vps 如果不搞钥匙的话,基本上 ssh 上去改 ssh 的端口,然后防火墙一波( ufw。顺便问问 ufw 有什么劣势么?
bravecarrot
2017-08-08 00:47:36 +08:00
@yangxuan8282 树莓派被黑 笑死了
neroxps
2017-08-08 08:46:45 +08:00
@xratzh 个人感觉比 Firewall 命令语法要直接简单明了。
evagreenworking
2017-08-08 09:18:25 +08:00
ISP : 这下知道我大内网 ip 的好处了吧 /手动滑稽
xmoiduts
2017-08-08 09:39:19 +08:00
还是在暴露的端口外面套一层加密比较好,我在学校的树莓派要套一层$$才能代理访问校内的网站
master13
2017-08-08 09:47:19 +08:00
我看成了“艹他”才点进来的
QQ2171775959
2017-08-08 09:55:26 +08:00
黑了就重做系统吧。。哈哈
coolloves
2017-08-08 10:14:07 +08:00
关闭 root 登陆啊
station
2017-08-08 20:31:27 +08:00
@QQ2171775959 正打算呢,再编译几次内核测试下就重装了
changwei
2017-08-10 10:21:48 +08:00
@station 所以说它是用扫描器批量扫描的,刚好你的 IP 在他扫描器里面的活跃 IP 段了,它扫之前也不知道这些机器有木有价值,所以也就有人碰到过树莓派被黑的情况。
lfs9azh
2017-08-15 19:46:35 +08:00
弱口令被黑多正常,你随便用个手机号码加几个字母都没事,我买过几个 VPS 都没发现被黑过
diveIntoWork
2017-08-16 16:52:11 +08:00
扫描器是主要针对 22 端口扫描的吗?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/380975

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX