牛逼了装 PHP 第一次被踢下线

2019-01-12 17:51:46 +08:00
 zhouyut001

新服务器,centos 7, kernel 4.20 。安装 php7,一装完,显示了个完毕,马上 ssh 就被踢下线。服务器对外通信全部中断。又得提个显示器去干 firewall?

6542 次点击
所在节点    Linux
46 条回复
geekvcn
2019-01-12 18:38:54 +08:00
怎么做到的,centos 用的国内源?或者只是 ssh 的原因,刚好装完 php 罢了
vicvinc
2019-01-12 20:08:33 +08:00
sudo 干的才能把 ssh 干掉吧... 不然就不知道是不是网速问题了
likuku
2019-01-12 20:59:03 +08:00
装完系统第一件事就是 ssh 放上自己 pub key,用 key 登陆,关闭 sshd 的 password 认证,root 禁止登陆,

有条件的话,在安装前就做好这些事(有些厂商的确给的镜像就这样的)

接着 更新系统到最新,

这些完成,再作其他事。
zhouyut001
2019-01-12 22:16:21 +08:00
@geekvcn 不是用的香港源
zhouyut001
2019-01-12 22:16:37 +08:00
@vicvinc 我只用 root 账户不加 sudo
zhouyut001
2019-01-12 22:17:11 +08:00
@likuku 在自己家装的,放别人那里,远程装点软件,结果就崩了
xlui
2019-01-12 22:18:19 +08:00
@likuku 防不了 iptables 一句话把 ssh 干掉。。

iptables -P INPUT DROP
likuku
2019-01-12 22:30:41 +08:00
@zhouyut001 习惯了 root 直干?没事,习惯可以慢慢改的...
likuku
2019-01-12 22:33:55 +08:00
@xlui so,公有云时代,最佳实践都是提倡优先尽可能直接使用云平台自带的独立于主机 /容器之外的防火墙功能 /服务。

过去嘛,也干过给旁边再备第二台机器,用 console 线直连常用的重要机器,以免把自己“锁在”外面。
Love4Taylor
2019-01-12 22:34:39 +08:00
yum 装的话不会动防火墙吧 还是说用的脚本....
947211232
2019-01-12 23:26:03 +08:00
dog_head.php
BOYPT
2019-01-12 23:29:16 +08:00
那得看你安装的是什么,如果是那些一键 xx 脚本,可能挂马了呢
CallMeReznov
2019-01-12 23:37:59 +08:00
期待后续...
wdlth
2019-01-13 00:01:11 +08:00
yum 安装还是各种一键包?
zhs227
2019-01-13 00:19:44 +08:00
是不是一些运维的一键安装包,有些会自动推荐一些比较优的 iptables 规则,然后默认留下 22 号端口。如果你的 SSH 碰巧不是这个端口,就只能提显示器去了
sunnyadamm
2019-01-13 00:31:55 +08:00
17 年最傻逼的事情就是有次远程把网卡禁了。。。我就懵逼了,开单子抱着电脑去八十公里外的机房(其他人没权限现场操控我的机器)😅😅😅
zhouyut001
2019-01-13 00:32:22 +08:00
@wdlth @BOYPT @Love4Taylor @zhs227 不是脚本,就手动安装。结果是死机了
zhouyut001
2019-01-13 00:33:46 +08:00
@likuku 自己的私服,又没啥重要东西,不怕被黑。其实原因是服务器死机了
zhouyut001
2019-01-13 00:35:10 +08:00
@sunnyadamm 🐮🍺,我这就隔个街区,服务器死了,硬重启就 OK 了
zhouyut001
2019-01-13 00:35:54 +08:00
@zhs227 SS H 端口改过的,不是默认。服务器死了,不关防火墙的事。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/526397

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX