腾讯云买的学习用的服务器数据被人搞了,向大佬们请教下学习经验 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
jmercer
V2EX    问与答

腾讯云买的学习用的服务器数据被人搞了,向大佬们请教下学习经验

  •  1
     
  •   jmercer 2019 年 3 月 19 日 3924 次点击
    这是一个创建于 2580 天前的主题,其中的信息可能已经有所发展或是发生改变。

    Warning: To recover your lost data : Send 0.045 BTC to our BitCoin Address and Contact us by eMail with your server IP Address or Domain Name and a Proof of Payment. Any eMail without your server IP Address or Domain Name and a Proof of Payment together will be ignored. Your File and DataBase is downloaded and backed up on our servers. If we dont receive your payment,we will delete your databases.

    Bitcoin_Address: 1666666vT5Y5bPXPAk4jWqJ9Gr26SLFq8P

    Email: [email protected]

    最近发现数据都被删了,只留了上面的信息,请大佬们指教下是哪里的问题

    第 1 条附言    2019 年 3 月 19 日
    新手搞来玩的,攻击我也没啥价值,趁这个机会学习下

    谢谢大佬们提的意见,就不 @了
    29 条回复    2019-03-20 23:42:40 +08:00
    lamian233
        1
    lamian233  
       2019 年 3 月 19 日
    这不是应该提腾讯云工单么。。。。
    ysc3839
        2
    ysc3839  
       2019 年 3 月 19 日 via Android
    仅凭这些信息无法判断什么问题。你之前在服务器上装了什么软件?
    hihipp
        3
    hihipp  
       2019 年 3 月 19 日
    这是份很好的教材,学习机会来了。
    问题是楼主什么信息都没说。

    大致就是:从防火墙开放的端口服务检查起~ 看看哪个软件漏洞造成。
    Citrus
        4
    Citrus  
       2019 年 3 月 19 日 via iPhone
    偷懒安全组全通 + DB 无密码监听外网吧
    jmercer
        5
    jmercer  
    OP
       2019 年 3 月 19 日
    @ysc3839 @hihipp 什么软件都没装,用的服务市场镜像带的 tomcat mysql
    wly19960911
        6
    wly19960911  
       2019 年 3 月 19 日   2
    我投公网没密码 redis 一票
    ysc3839
        7
    ysc3839  
       2019 年 3 月 19 日 via Android
    @jmercer 可能是那个镜像忘记开防火墙了。
    OrangeM21
        8
    OrangeM21  
       2019 年 3 月 19 日
    我投密码漏洞一票
    catalina
        9
    catalina  
       2019 年 3 月 19 日 via Android
    密码被爆了?
    vinsec
        10
    vinsec  
       2019 年 3 月 19 日 via iPhone
    我投 tomcat 任意文件上传漏洞
    bakabie
        11
    bakabie  
       2019 年 3 月 19 日 via Android
    我投 ssh 弱口令
    cmonkey
        12
    cmonkey  
       2019 年 3 月 19 日
    这不是刚好学着怎么玩比特币吗,比如先给这个地址转两个比特币
    opengps
        13
    opengps  
       2019 年 3 月 19 日
    没加固的机器很容易被黑入,习惯就好。
    andylsr
        14
    andylsr  
       2019 年 3 月 19 日 via Android
    所以磁盘镜像有么~有的话直接恢复~然后改密码加防火墙
    cmonkey
        15
    cmonkey  
       2019 年 3 月 19 日
    mumonitor
        16
    mumonitor  
       2019 年 3 月 19 日
    ssh 弱口令吧,起码改个端口,限制 root 登陆,会少掉 99.999%的嗅探。
    BCy66drFCvk1Ou87
        17
    BCy66drFCvk1Ou87  
       2019 年 3 月 19 日
    写邮件给攻击者,问问他是如何入侵你的机器的
    BCy66drFCvk1Ou87
        18
    BCy66drFCvk1Ou87  
       2019 年 3 月 19 日
    Google 搜了搜这邮箱地址发现有人跟你一样被他黑数据库的
    https://github.com/jerob/docker-ispconfig/issues/19
    vv0nder
        19
    vv0nder  
       2019 年 3 月 19 日
    中了勒索病毒了!全部格式化,重新装系统吧,数据全都不能要了。
    vv0nder
        20
    vv0nder  
       2019 年 3 月 19 日
    对了,需要赶紧处理,否则腾讯云可能会强制封掉
    tennc
        21
    tennc  
       2019 年 3 月 19 日
    直接密钥文件授权登录就好~~
    Imr
        22
    Imr  
       2019 年 3 月 19 日 via iPhone
    @vv0nder 强制封掉是什么道理,你这就是不负责了啊
    PerFectTime
        23
    PerFectTime  
       2019 年 3 月 19 日
    @Imr #22 有可能中马变成肉鸡扫描其他服务器。
    vv0nder
        24
    vv0nder  
       2019 年 3 月 20 日
    @Imr 不封掉就是对其他人的不负责,勒索软件都会横向渗透的,会影响其他人的服务器。
    jmercer
        25
    jmercer  
    OP
       2019 年 3 月 20 日
    @vv0nder @Imr @PerFectTime 已经重装了
    MiaRunis
        26
    MiaRunis  
       2019 年 3 月 20 日
    所以到底是怎么中毒的?
    vv0nder
        27
    vv0nder  
       2019 年 3 月 20 日
    @jmercer 硬盘格式化了吗
    jmercer
        28
    jmercer  
    OP
       2019 年 3 月 20 日
    @vv0nder 重装了整个服务器系统
    electric
        29
    electric  
       2019 年 3 月 20 日
    你们都错了,这个套路我早就知道了
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2814 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 29ms UTC 03:28 PVG 11:28 LAX 20:28 JFK 23:28
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86