V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Gct012
V2EX  ›  程序员

腾讯云服务器一直中挖矿病毒,有什么好办法么。。

  •  
  •   Gct012 · 361 天前 · 3809 次点击
    这是一个创建于 361 天前的主题,其中的信息可能已经有所发展或是发生改变。

    我在腾讯云上买了三台云主机,最近两个月接连中挖矿病毒,各位大神有啥好的预防办法么,感觉防不甚防啊...

    26 条回复    2023-04-29 23:20:41 +08:00
    blankmiss
        1
    blankmiss  
       361 天前
    主机不会无缘无故中毒 你应该检查你开放了哪些洞 让别人有机可乘
    selca
        2
    selca  
       361 天前
    交给我,我帮你管理
    iyiluo
        3
    iyiluo  
       361 天前   ❤️ 1
    重装,开防火墙,只放行必要的端口,ssh 禁用密码用 key 登陆,应用全部容器化
    brader
        4
    brader  
       361 天前   ❤️ 1
    你应该找找你运行的程序有哪些漏洞,和腾讯云没啥关系,你开台云主机,啥都不跑,我就不信它中毒
    likunyan
        5
    likunyan  
       361 天前
    ssh IP 端口账号密码发我看看
    BugCry
        6
    BugCry  
       361 天前
    开 ssh ,我上去帮你看看
    dolphintwo
        7
    dolphintwo  
       361 天前   ❤️ 1
    腾讯云:这锅我不背,勿 cue
    crazyweeds
        8
    crazyweeds  
       361 天前   ❤️ 1
    比较容易中招的,不安全设置的 Redis 。两家公司都遇到过,最好的方式吧,备份重要数据直接重装。因为后面你也不知道有没有被藏了后门啥的。
    oneisall8955
        9
    oneisall8955  
       361 天前 via Android
    开 ssh ,我上去帮你看看
    ddzzhen
        10
    ddzzhen  
       361 天前
    你是不是用了一键脚本,而且 root 用户执行的
    unclemcz
        11
    unclemcz  
       361 天前
    我能想到的就是镜像重置,开启防火墙,设置 SSH22 白名单访问,然后安装软件遵循最小化原则,每安装一个服务都确定是否有弱密码问题。22 端口不开白名单,我都不敢用。
    aikilan
        12
    aikilan  
       361 天前
    开 ssh 我上去帮你看看(认真脸.jpge
    lovegnep
        13
    lovegnep  
       361 天前
    怎样知道中病毒的
    Seayon
        14
    Seayon  
       361 天前
    哈哈哈,前两天我软路由装了个 openwrt 把端口全暴露到了公网,两天就中挖矿病毒了。
    RoccoShi
        15
    RoccoShi  
       361 天前
    ssh 密码是什么?
    opengps
        16
    opengps  
       361 天前
    弱密码,开放非必要端口,下载不安全内容等等因素找找,能出这事基本都是自身问题导致的
    lower
        17
    lower  
       361 天前
    楼上说 ssh 的,肯定是没中招过;
    我们之前有台阿里云服务器中招了,远程一切连接方式都挂了……开始还能抢在服务器重启后先远程上去,后来一气之下直接干脆换镜像了……🤣
    nmap
        18
    nmap  
       361 天前   ❤️ 1
    让它挖呗,不影响你的使用就行,人家可能失业了,就靠这个吃饭,互相理解一下吧
    qwerzl
        19
    qwerzl  
       360 天前   ❤️ 1
    @nmap 你蛮搞笑的
    Oneshu
        20
    Oneshu  
       360 天前
    你肯定用破解版的程序了把。。。
    realpg
        21
    realpg  
       360 天前
    如果你对 linux 不精通,就别用 centos ,就可以解决 99%的弱智被入侵问题
    GalaxyVIP
        22
    GalaxyVIP  
       360 天前
    比较好奇怎么判断是否中毒。
    esee
        23
    esee  
       360 天前
    @lower web 上的 vnc 不能登录?为啥非要 ssh 呢。
    pggcharles
        24
    pggcharles  
       360 天前
    @Oneshu #20 我用了这么多破解版也没中过病毒,不过这确实是病毒的一大来源
    christin
        25
    christin  
       360 天前
    @nmap 大圣人,我也失业了,能 v 我 50 吗?
    dnsaq
        26
    dnsaq  
       359 天前 via iPhone
    人菜怪服务器,快几把去看看你写的屎代码吧
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   3281 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 13:02 · PVG 21:02 · LAX 06:02 · JFK 09:02
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.