全球主机交流论坛

标题: 醉了,腾讯云一台广州的windows轻量中挖矿木马了 [打印本页]

作者: usbport    时间: 2021-6-28 06:26
标题: 醉了,腾讯云一台广州的windows轻量中挖矿木马了
本帖最后由 usbport 于 2021-6-29 01:39 编辑

这种一般都是怎么中招的?密码又是特殊符号和大小写的,爆破估计不是了,看了下防火墙,常用的几个端口是放行的。真的是醉了,看了下日志,4月份的时候,CPU就一直跑到100%没停过。被人白**的感觉是真的不爽的,还**了我两个多月了。

现在已经重装,只放行了一个远程端口并且限制IP访问了。

补充一些信息,腾讯是在6月份才给我发邮件说有挖矿木马,实际看日志,4月份就已经开始跑满CPU了。腾讯的windows小鸡,个人建议端口最好还是限制IP访问的好,防火墙可以设置限制来源,这个就是限制IP的。虽然都是吃灰,但咱也不能让人占便宜不是。
作者: louiejordan    时间: 2021-6-28 06:32
有必要重装?
作者: 悠米    时间: 2021-6-28 06:50
腾讯的一直在被扫的 之前运行的网页开放了一些程序的外部端口比如redis 啥的。 做了好几次测试 基本睡一觉第二天早上就发现被入侵放了挖矿程序。 后来全部关了统统内部端口就没事了
作者: usbport    时间: 2021-6-28 06:52
louiejordan 发表于 2021-6-28 06:32
有必要重装?

就挂QQ的,我感觉挺奢侈的。
作者: 小混混    时间: 2021-6-28 08:53
3389你懂的
作者: 7e-host    时间: 2021-6-28 09:06
无孔不入
一个细节没做好就挂了
作者: yiywain    时间: 2021-6-28 09:23
怎么发现的,我也要防范下了
作者: 燕十三丶    时间: 2021-6-28 09:28
改端口  改密码 看挖坑地址 如果是猫池 向矿池报告  封他号
作者: 科技    时间: 2021-6-28 10:10
win的防护还真是做不来
作者: webjin    时间: 2021-6-28 10:49
估计是ssh被爆破
作者: vtrois    时间: 2021-6-28 11:04
usbport 发表于 2021-6-28 06:52
就挂QQ的,我感觉挺奢侈的。

就为了qq等级?那确实太奢侈了
作者: aboutyj    时间: 2021-6-28 11:33
3389端口问题
作者: 玩你马    时间: 2021-6-28 12:27
提示: 作者被禁止或删除 内容自动屏蔽
作者: flowfish    时间: 2021-6-28 12:48
吓得我看了下无忧吃灰win~啥事没有~继续吃灰QQ也懒得挂了
作者: 268296    时间: 2021-6-28 12:51
看看你上面的项目是否有后门 服务器是否有漏洞 没修复
作者: xinchenmi    时间: 2021-6-28 17:36

腾讯的机就一直在被扫爆破的,草
作者: xinchenmi    时间: 2021-6-28 17:38
usbport 发表于 2021-6-28 06:52
就挂QQ的,我感觉挺奢侈的。


QQ代挂也很便宜啊,一两块钱一个月全套代挂,想不通为什么要服务器挂。。。。可能这就是油钱人




欢迎光临 全球主机交流论坛 (https://sunk.eu.org/) Powered by Discuz! X3.4