谁有空嘛,帮我看看这台服务器是怎么被入侵的

2019-03-29 22:13:10 +08:00
 hellojinjie

IP 111.231.102.21 密码 Q!1234567890

新建的服务器,只安装了最新版的 PHPStudy2018,然后上传了一个静态文件( html )。其余啥都没有做。

初步看了下,觉得应该是 PHPStudy 默认启动的 MySQL 监听在 0.0.0.0 并且使用弱口令造成的。

想让大家帮忙看下对方是怎么入侵的?下次的时候好避免掉。

// 这个服务器我会在明天中午的时候重置。

2080 次点击
所在节点    问与答
12 条回复
praming
2019-03-29 22:16:16 +08:00
服务器用 PHPStudy,心也够大。
hellojinjie
2019-03-29 22:18:31 +08:00
@praming 临时演示用的,PHPStudy 是最简单的,点几下鼠标就可以上线一个站点。
blackhacker
2019-03-29 22:20:26 +08:00
知道弱口令了 还问……
claysec
2019-03-29 22:21:19 +08:00
有偿你需要吗
7654
2019-03-29 22:23:07 +08:00
xampp,Wamp usbwebserver 这类的千万不要上线使用
mokeyjay
2019-03-29 22:24:54 +08:00
我建议你现在就关闭服务器
不然的话,可能会被刷爆流量、拿去发包之类的,到时候被运营商空路由
hellojinjie
2019-03-29 22:27:08 +08:00
@claysec 谢谢不用啊,临时演示用的。很少用 windows 服务器,我只是好奇人家怎么入侵的而已。

@7654
生产环境当然还是很谨慎的。只使用 apt 或者 yum 源里的软件。
loading
2019-03-29 22:58:13 +08:00
一下 phpstudy 一下 apt 和 yum,楼主,你真的懂吗?
hellojinjie
2019-03-29 23:04:33 +08:00
都散了吧,江湖险恶,管理员账号已被人禁用。怕了,已重装系统。IP 已暴露,你们随便玩吧,反正是吃灰主机。


@loading 我没说仔细,这是临时用的 windows 系统。生产环境用的不是 windows。
yuhr123
2019-03-29 23:15:15 +08:00
直接贴 ip 和密码,楼主也是想得开。
hellojinjie
2019-03-29 23:20:01 +08:00
@yuhr123 哈哈哈,只是我没想到的是,这里竟然有人登陆上去,把我的管理员账号给禁用了。
catalina
2019-03-30 08:28:22 +08:00
@hellojinjie 哦!原来是 windows 啊,我还奇怪为啥给了密码却没给用户名

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/550111

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX