全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1870|回复: 8

真不是引战和阴谋论 两台AWS-EC2都有扫爆Abuse。

[复制链接]
发表于 2019-7-30 21:53:48 | 显示全部楼层 |阅读模式
只安装了某知名面板,第二台甚至都没有放网站,挂了一晚上第二天邮件就来了。

Jul 28 21:44:07 www sshd[28191]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=ec2-54-93-220-254.eu-central-1.compute.amazonaws.com user=root
Jul 28 21:44:09 www sshd[28191]: Failed password for root from 54.93.220.254 port 34876 ssh2
Jul 28 21:44:11 www sshd[28192]: Received disconnect from 54.93.220.254: 11: Bye Bye
Jul 28 21:59:33 www sshd[29649]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=ec2-54-93-220-254.eu-central-1.compute.amazonaws.com user=root
Jul 28 21:59:35 www sshd[29649]: Failed password for root from 54.93.220.254 port 15255 ssh2
Jul 28 21:59:35 www sshd[29650]: Received disconnect from 54.93.220.254: 11: Bye Bye

若干 然后连进去看都是加在crontab里面的,占满CPU不停爆破。

真不想阴谋论_(:з」∠)_ 因为啥都没放,EC2的连接默认只能从他的web shell。SSH也是key登录。

但是咱也没有明确证据,只能发上来问问大家有没有类似情况了。
发表于 2019-7-31 01:35:24 来自手机 | 显示全部楼层
apt install就不会有这种问题
发表于 2019-7-31 01:59:13 | 显示全部楼层
楼主说的某塔吗?
发表于 2019-8-1 15:57:47 | 显示全部楼层
某shell好像也有后门 本人一台冷门端口的 给中了 勒索马
倾城翻翻分身一 该用户已被删除
发表于 2019-8-1 16:02:32 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2019-8-3 12:18:09 来自手机 | 显示全部楼层
什么面板直接说 不想猜
发表于 2019-8-3 12:46:27 | 显示全部楼层
楼主在发新闻吗莫面板,莫市  莫领导 让大家去猜啊
发表于 2019-8-5 18:23:51 | 显示全部楼层
本帖最后由 xiaohi 于 2019-8-5 18:25 编辑

某某某shell
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-26 23:13 , Processed in 0.107483 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表