就跑了个 web 服务,腾讯云非说我在挖矿

2023-03-30 11:23:47 +08:00
 Keanuo

人麻了

[腾讯云] 尊敬的用户,您的账号(账号 ID:xxx ,昵称:XXX )疑似从事虚拟货币的勘探(挖矿)行为或被恶意植入了挖矿木马。根据相关法律法规和监管部门的要求,请您尽快检查处理名下( xx.xx.xx.xx )业务,详情请查看站内信 https://mc.tencent.com/xxx 。若在 2023-03-31 23:59:59 后仍检测到有挖矿行为,腾讯云将需要对您的云服务器做出封禁操作,届时将影响您对外提供服务的能力,感谢您的理解和支持。

2139 次点击
所在节点    全球工单系统
12 条回复
qqjt
2023-03-30 11:25:39 +08:00
可能被挂马了
Keanuo
2023-03-30 11:26:44 +08:00
@qqjt 这个一般怎么看啊,我上去看了一下 cpu 占用率贼低
qqjt
2023-03-30 11:32:11 +08:00
@Keanuo 看报警详情里有没有提到具体文件吧
LeegoYih
2023-03-30 11:34:18 +08:00
有没有部署一些服务,比如 Redis ,PostgreSQL 而且是弱口令的
Keanuo
2023-03-30 11:42:04 +08:00
@LeegoYih 倒是部署了 postgreSQL ,不过是跑在 docker 里的
LeegoYih
2023-03-30 11:46:49 +08:00
@Keanuo 我记得 docker 部署 Postgres 是默认弱口令,要自己手动改,如果你把端口暴露到公网大概率是被挂挖矿了,进容器看看有没有奇怪的进程。
最后,最好设置一个非默认端口和一个强口令。
LeeReamond
2023-03-30 11:49:19 +08:00
腾讯经常搞这种,这几年看到多少次了,无端封号再加不提供证据再加无法申诉,之前论坛老哥就有人说就是之前机器发的太多用这种方式在清。。。挂马倒不是说不可能,但是问题是论坛里的又不是狗头程序员,挂马哪有那么容易,一个被挂了还能这么多人全被挂了。。
simau
2023-03-30 12:01:58 +08:00
解决办法,使用前先 fxxx 腾讯的监控,https://blog.kdyzm.cn/post/20
simau
2023-03-30 12:04:54 +08:00
之前做文件镜像站,存了一份 fscan ,总报毒,fxxx tx process 后就正常了
Keanuo
2023-03-30 13:57:43 +08:00
@LeeReamond @simau 唉,不管了,先把数据库 dump 出来然后重装系统吧,我要是重装了之后啥软件都不装,它还给我封号,那我真吐了

确实,这服务器是之前两百多买的三年的
Keanuo
2023-03-30 14:07:02 +08:00
@LeegoYih @LeeReamond 没事了,是我傻逼了,我用户名密码和数据库名全用的默认的,postgrel
zeusho871
2023-03-30 15:21:40 +08:00
怎么腾讯云最近很多这种,不知道阿里云会不会检测这些

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/928421

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX