全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 790|回复: 1
打印 上一主题 下一主题

[美国VPS] 吃灰的甲骨文首尔鸡挂马或被黑了

[复制链接]
跳转到指定楼层
1#
发表于 2023-1-14 21:26:07 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

看了上线时间有385天,发现被黑是因为挂了一个域名,Netcraft扫到发到域名whois邮箱上了(namesilo 的隐私转发邮箱@privacyguardian.org),这个被谷歌放到垃圾邮件那里一直没留意。

小鸡禁用了root密码登录,配置密钥+简单密钥密码,端口也改了。删鸡去了。



  1.     ,g$$$$$$$$$$$$$$$P.       ---------
  2.   ,g$$P"     """Y$$.".        OS: Debian GNU/Linux 10 (buster) aarch64
  3. ,$$P'              `$$$.     Host: KVM Virtual Machine virt-4.2
  4. ',$$P       ,ggs.     `$$b:   Kernel: 5.10.0-0.bpo.9-arm64
  5. `d$$'     ,$P"'   .    $$$    Uptime: 385 days, 9 hours, 33 mins
  6. $$P      d$'     ,    $$P    Packages: 1176 (dpkg)
  7. $$:      $$.   -    ,d$$'    Shell: bash 5.0.3
  8. $$;      Y$b._   _,d$P'      Resolution: 1920x1080
  9. Y$$.    `.`"Y$$$$P"'         Theme: Adwaita [GTK3]
  10. `$$b      "-.__              Icons: Adwaita [GTK3]
  11.   `Y$$                        Terminal: /dev/pts/0
  12.    `Y$$.                      CPU: (4)
  13.      `$$b.                    GPU: Red Hat, Inc Virtio GPU
复制代码





2#
 楼主| 发表于 2023-1-14 21:32:47 | 只看该作者
补充一张fail2ban的截图,刚执行卡了一会。


您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-28 04:19 , Processed in 0.056479 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表