全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 12357|回复: 89

[疑问] [有始有终] 关于我发布的Linode镜像存在病毒,最终原因和解释

  [复制链接]
发表于 2018-5-27 21:09:13 | 显示全部楼层 |阅读模式
本帖最后由 IDCLAYER 于 2018-5-27 21:11 编辑

[有始有终]  关于我发布的Linode镜像存在病毒 最终原因和解释

先感谢你的耐心看完, 不针对任何人

我想还是有解释下的必要
毕竟我都快40岁的人了, 混了10年互联网, 一辈子没干什么缺德事
晚节不保不太合适
还不至于制作和传播病毒这么下作

        经过通宵和技术的连续测试 找到被污染的原因了
        这个问题大家可以复现了, 去试试我说的是不是事实
        不管 down.80host.com / 91yun.org
        无论你DD Windows2008 哪个镜像 , 到Linode的机器 (测试达拉斯区域)
        DD完, 不做任何安全操作, 等你开启自动更新 补丁打好
        在安装火绒 扫描系统 必中其中1个或者2个
        一个是叫什么wanacry 勒索病毒, 这个火绒可以查出
        一个就是http://www.hostloc.com/forum.php ... 742&pid=5519096 说的后门  在火绒就可以查出
        测试4次 100%中
        技术说出现这个问题 应该是Windows2008有个什么漏洞, 可能是RPC等等问题
        Linode所有IP都被监控着不停扫描, 只要IP上线就尝试注入

我的问题在因为我并不经常使用Windows系统,不清楚Windows的安全已经这么脆弱
没有进行安全扫描 , 这个就是导致镜像被污染的问题所在

另外一个你们质疑为什么DD的系统写原版系统
        发帖我习惯写草稿, 因为我计划分享发布其他的镜像, 这样一份文稿改链接就可以黏贴在分享
        这份帖子草稿是发布Linode和所有SolusVM Windows模板用的
        因为VPS业务砍掉了, SolusVM的模板留着也没什么意义
        SolusVM才是主菜,全部是原版ISO镜像,一个一个安装的
        我甚至把SolusVM的SQL都导出了
        这样新手下载ISO,下载系统镜像,导入SQL
        就可以直接建立套餐和VPS, 不在需要一个一个添加ISO,一个一个添加模板
        可以节省很多时间
       
       
       

为什么现在才出现 解释
        因为客户为先
        客户定制服务, 需求150个不同区域的VPS, 都需要安装Windows系统
        出现安全问题, 需要将客户的VPS全部删除,重建
        制作了一个彻底全盘杀毒,在预装火绒杀毒软件的干净镜像
        在全部删除DD新的镜像, 最后 在测试出现问题的原因, 最后我才有时间来发帖
       
       
       

通过这件事让我挺难过的, 我难过的是对于部分人来说享受别人的成品, 为自己节省时间是理所当然的
只要这个东西出现问题 那么你就一定是坏人, 一定是渣渣 至于真相不是那么重要
有马后炮的, 有柯南的, 有好像破了个惊天大案的 ,感觉好像一个村落 各种性格的人都出现了
不过还是有不少人能理性看待, 这里多谢你们了 , 人本性应该是善良的

当然最大的感触就是明白了一些道理
发表于 2018-5-27 21:17:55 | 显示全部楼层
这次选择相信楼主,感觉这种镜像中加后门的方法很低级且太容易被人识破,在loc发这种帖子肉鸡抓不到几个反惹一身骚。

点评

多谢  发表于 2018-5-27 21:24
发表于 2018-5-27 21:25:11 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2018-5-27 21:30:34 | 显示全部楼层
懵b菜鸟路过。大佬技术这么硬,等级居然没我高?谁的马甲??开大号貌似更有说服力
大佬技术这么硬,用Linode的mjj也不少了,我也用过,貌似没中过这种毒,可能大佬运气好
发表于 2018-5-28 02:38:55 | 显示全部楼层
本帖最后由 skycms 于 2018-5-28 02:41 编辑

很多机房现在都直接屏蔽危险端口,不至于被立即扫到搞木马
微软的老系统的确是被秒入侵,是非对错只有日志记录知道,
才上的机器,防火墙是铁定要开的,至于什么补丁不补丁,ping不通,默认端口检测关闭了,谁都不会来搞你。
支持楼主发布省事的DD,不过很多人性是贪婪的,吃你的用你的穿你的,说不定还想把你睡了(美女),一旦发现有丁点问题,这些人总是有各种语言攻击,网络如此,现实也是如此,平常心,不鸟这些人就行了
发表于 2018-5-27 21:32:59 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2018-5-27 21:22:05 | 显示全部楼层
十年前的系统不打全补丁的确是这么脆弱的
发表于 2018-5-27 21:10:16 | 显示全部楼层
大佬辛苦了。小白先心疼一下
发表于 2018-5-27 21:10:17 来自手机 | 显示全部楼层
坐等互相打脸
发表于 2018-5-27 21:14:52 | 显示全部楼层
看不懂,

前排吃瓜,

梁静茹 该用户已被删除
发表于 2018-5-27 21:18:00 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2018-5-27 21:18:51 | 显示全部楼层
人性本善,支持说清楚。
发表于 2018-5-27 21:19:54 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2018-5-27 21:21:07 | 显示全部楼层
支持大佬一波  所以我做系统都打上了勒索病毒补丁   
发表于 2018-5-27 21:21:08 | 显示全部楼层
网络太险恶,相信有坏人比相信大家都是好人更适合。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-5 08:41 , Processed in 0.079197 second(s), 18 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表