全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
123
返回列表 发新帖
楼主: snx

[美国VPS] 服务器早上被入侵,附三个脚本,请dalao们看看。

[复制链接]
 楼主| 发表于 2018-3-12 16:28:11 | 显示全部楼层
冻猫 发表于 2018-3-12 14:53
为啥我看这个三个脚本是给你装了masscan用来当肉鸡扫别人端口啊。。
只删文件还会再次下载,把计划任务也得 ...

   我看也是扫描端口。。 阿里云自动检测 然后把对外访问 6379 给禁止了。
发表于 2018-3-12 17:40:11 | 显示全部楼层
看来还是密码太简单了导致被曝
发表于 2018-3-12 17:52:02 | 显示全部楼层
snx 发表于 2018-3-12 16:25
默认端口  密码不算简单  sdawe_2017_SDAWEQ  这种格式的

这还是有规律的,看来密码得整复杂点,还得搞个其他端口才行
发表于 2018-3-12 22:02:03 | 显示全部楼层
snx 发表于 2018-3-12 16:25
默认端口  密码不算简单  sdawe_2017_SDAWEQ  这种格式的

这样格式的密码都能暴力破解,破解能力也太强了吧
 楼主| 发表于 2018-3-12 22:19:23 | 显示全部楼层
sdfyy 发表于 2018-3-12 22:02
这样格式的密码都能暴力破解,破解能力也太强了吧

不确定啊, 没找到被入侵的原因。 服务器有装redis对外  不知道是不是这个影响的
发表于 2018-3-13 00:15:38 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2018-3-13 03:00:27 | 显示全部楼层
冻猫 发表于 2018-3-12 14:53
为啥我看这个三个脚本是给你装了masscan用来当肉鸡扫别人端口啊。。
只删文件还会再次下载,把计划任务也得 ...

又挖矿又扫描,下载的dump.db是一个矿机svshost
发表于 2018-3-13 04:40:24 | 显示全部楼层
MARK,回去看看。
发表于 2018-3-13 08:33:47 | 显示全部楼层
被发现了              
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-5 19:49 , Processed in 0.063648 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表