V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
seeker
V2EX  ›  问与答

阿里云说我恶意扫描,服务器被封了,怎么 1 回事?

  •  1
     
  •   seeker · 2014-11-03 18:01:00 +08:00 · 7981 次点击
    这是一个创建于 3487 天前的主题,其中的信息可能已经有所发展或是发生改变。
    我在阿里云上装了一个开源的edx,步骤如下https://github.com/edx/configuration/wiki/edX-Ubuntu-12.04-64-bit-Installation
    从那以后出现过3次阿里云发来的警告,说我恶意扫描。
    我看了下确实存在异常的网络情况,cpu和磁盘比较正常:
    
    头两次重启后就好了,我还改了密码。
    但是又出现问题被警告,现在服务器被暂停了。。晚上回去提ticket,还是更相信V友,在这里请教大家。

    请问如何诊断到底是怎么1回事?
    第 1 条附言  ·  2014-11-04 09:49:48 +08:00
    客服回复了:
    您好,您的服务器被入侵当做肉鸡,对外发包。您可以在管理控制台自助解锁,解锁后请您尽快执行以下操作: 1、病毒木马清理 建议您重置服务器,先将系统盘重要数据拷贝到数据盘后重置系统盘,重置完毕后将数据盘重要数据拷贝到系统盘后格式化数据盘,注意重置系统盘操作会恢复到默认购买时的环境,内部应用需要重新配置。 2、开启云盾服务并实施安全防御方案 请您尽快开启云盾服务,开启步骤详见:http://help.aliyun.com/view/11108300_13444169.html 建议您实施安全防御方案,参考:http://help.aliyun.com/manual?spm=0.0.0.0.5TfSs4&helpId=2078建议您尽快执行以下操作 后续的操作建议您开启云盾服务,安全防御方案建议您参考http://help.aliyun.com/manual?helpId=2078

    才几天就被入侵了啊啊!阿里云的网络不稳定,edx又是用ansible,一旦网络断开就得重装,装了我好几天,还不完美。。。因为自动从amazon s3上下载,而s3被墙了。。看来要重装了。
    2 条回复    2014-11-03 21:39:18 +08:00
    444683462
        1
    444683462  
       2014-11-03 18:17:41 +08:00   ❤️ 1
    我也是这个问题。同问。
    seeker
        2
    seeker  
    OP
       2014-11-03 21:39:18 +08:00
    @444683462 求加马化腾:4348⑦贰347,有解决方法互通一下。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1053 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 26ms · UTC 19:33 · PVG 03:33 · LAX 12:33 · JFK 15:33
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.