全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 598|回复: 9

hosten的大盘鸡说我攻击别人怎么回复

[复制链接]
发表于 2020-10-13 18:50:11 | 显示全部楼层 |阅读模式
hosten 家的小鸡,收到邮件说我攻击别人,就挂了点pt的种子然后一直没管了,这个怎么回复他
Hello,

We are detecting that your service is used for illegal activities - attacking other networks. Your server was suspended until your response. Please stop this activity and explain this illegal activity circumstance to avoid service termination.

--- Evidences ---

Detected outgoing 5279 NTP pkts/s sent from internal IP X.X.X.X (IP group: "Interneto vizija", reverse DNS: "asr.f.hostens.cloud").
The threshold anomaly "NTP pkts/s > 5000".
Response: IV,Filter.
发表于 2020-10-13 18:52:56 | 显示全部楼层
你直接回
Yes, I did it. Any problem?
发表于 2020-10-13 18:50:53 | 显示全部楼层
是不是被黑了?
 楼主| 发表于 2020-10-13 18:52:23 | 显示全部楼层
菜单 发表于 2020-10-13 18:50
是不是被黑了?

不知道,刚刚登上去ssh看上一次登录是我三月份在家登的,这个要怎么看是不是被黑了
发表于 2020-10-13 18:53:52 | 显示全部楼层
yezi1001 发表于 2020-10-13 18:52
不知道,刚刚登上去ssh看上一次登录是我三月份在家登的,这个要怎么看是不是被黑了 ...

看看有没有被修改啥文件啥的。我一般直接重装。
发表于 2020-10-13 18:55:21 | 显示全部楼层
Alanku 发表于 2020-10-13 18:52
你直接回
Yes, I did it. Any problem?

那还不如回复 Fuck You!
 楼主| 发表于 2020-10-13 18:58:52 | 显示全部楼层
菜单 发表于 2020-10-13 18:53
看看有没有被修改啥文件啥的。我一般直接重装。

谢谢大佬
发表于 2020-10-13 19:01:13 | 显示全部楼层
菜单 发表于 2020-10-13 18:53
看看有没有被修改啥文件啥的。我一般直接重装。

这次认真的。debian系统可以执行下面的语句查看登录情况,和爆破次数,弱密码的话,必然肉鸡。
# 成功登入的ip
grep "Accepted " /var/log/auth.log | awk '{print $11}'| sort | uniq -c | sort -nr | more
# 登入失败的ip
grep "Failed " /var/log/auth.log | awk '{print $11}'| sort | uniq -c | sort -nr | more
发表于 2020-10-13 19:55:13 | 显示全部楼层
不回 回就是FKU
发表于 2020-10-13 19:59:52 来自手机 | 显示全部楼层
应该是你的上面的软件乱扫描局域网端口了吧
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-11 14:08 , Processed in 0.096340 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表