腾讯云竟然认为 frp 是恶意软件,这下凉了 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
请不要在回答技术问题时复制粘贴 AI 生成的内容
nmap

腾讯云竟然认为 frp 是恶意软件,这下凉了

  •  1
     
  •   nmap May 9, 2023 11212 views
    This topic created in 1084 days ago, the information mentioned may be changed or developed.
    检测到存在待处理的恶意文件:/path/frp_0.37.1_linux_amd64/frps ,威胁等级:严重,您的服务器疑似被黑客入侵,建议您及时确认,避免造成严重损失,请前往主机安全( https://mc.tencent.com/)查看详细信息。
    46 replies    2023-05-10 20:08:05 +08:00
    yaott2020
        1
    yaott2020  
       May 9, 2023 via Android
    早就有这样的问题了,别管呗
    jtwor
        2
    jtwor  
       May 9, 2023
    去后台忽略就行了
    swulling
        3
    swulling  
       May 9, 2023 via iPhone
    用干净的 debian 或者其他 os 镜像重装系统
        4
    cpstar  
       May 9, 2023   5
    mv frps fxcktencent
    ChengLuffy
        5
    ChengLuffy  
       May 9, 2023
    把 bin 文件重命名为 web-server
    cwcc
        6
    cwcc  
       May 9, 2023
    frp 树大招风,恶意利用居多。https://v2ex.com/t/909154?p=1#r_12581638
    photon006
        7
    photon006  
       May 9, 2023
    用 docker 安装
    gshao666666
        8
    gshao666666  
       May 9, 2023
    @ChengLuffy 是根据文件名扫的吗
    brader
        9
    brader  
       May 9, 2023   1
    不管是阿里云还是腾讯云,我都喜欢把他们安装的云盾给卸载了,怎么你们都在用
    ChengLuffy
        10
    ChengLuffy  
       May 9, 2023
    @gshao666666 我之前在 aliyun 和 腾讯云 的国内服务器安装 trojan 进行内网穿透,都有这样的警报,后来把 trojan 的 bin 文件改成 web-server ,现在也在正常跑着
    proxytoworld
        11
    proxytoworld  
       May 9, 2023
    因为确实很多黑客再用这种东西
    andyskaura
        12
    andyskaura  
       May 9, 2023
    win server 上的 defender 也会报毒
    0ray
        13
    0ray  
       May 9, 2023
    @cpstar 老哥有性情
    Rache1
        14
    Rache1  
       May 9, 2023
    @cwcc ♂ 我就不该点进去,进去就看到个胡搅蛮缠的
    opengps
        15
    opengps  
       May 9, 2023
    流量被转发,本身就可能有风险,这个识别逻辑未必是说 frp 有问题,有可能是你流转的数据具备了某些特征
    lavvrence
        16
    lavvrence  
       May 9, 2023
    cloudflared 会有类似警报吗?
    cy18
        17
    cy18  
       May 9, 2023
    只能说 frp 确实好用,不管哪方面...

    @ChengLuffy 这...正常用户用不了,恶意利用改个名直接 Pass ?
    jifengg
        18
    jifengg  
       May 9, 2023   1
    还有默认的端口号 7000 ,也要改掉。之前有过被扫 7000 端口警告的经历
    blankmiss
        19
    blankmiss  
       May 9, 2023
    有很多替换选项
    kome
        20
    kome  
       May 9, 2023
    之前用的时候,Windows 上解压后就被 WD 干掉了,腾讯云倒是没啥反应。
    BQsummer
        21
    BQsummer  
       May 9, 2023   1
    github 上 frp 的最近几个版本的二进制文件都被 wd 和 nod32 识别为恶意软件,我记得去年那时候下载的时候没问题,现在在用 rathole
    AnselCC
        22
    AnselCC  
       May 9, 2023
    文件重命名
    或者自己拉源码,稍微修改一下,编译一个认不到的版本出来。
    datadump
        23
    datadump  
       May 9, 2023
    @BQsummer
    源码没问题,自己编译的也没问题。但是 github release 的二进制貌似都有木马,有个腾讯云就是下载二进制文件的 frp 被封了
    yestodayHadRain
        24
    yestodayHadRain  
       May 9, 2023 via iPhone
    把腾讯云主机安全的 agent 干掉就不会报警了
    LXGMAX
        25
    LXGMAX  
       May 9, 2023
    @brader 删了他们会马上打电话给你,说出问题了要登进去修复
    bookbox
        26
    bookbox  
       May 9, 2023
    我的文件也报毒了,在 VT 查了下,很多引擎都报毒(咨询了公司安全大佬,这个是黑客常用的隧道工具,在服务器端报毒是合理的,如部分引擎命名 hacktool )
    VT 链接: https://www.virustotal.com/gui/file/849fdc5e13177725df587ad32541219d948267b6314865a5a54f6e23234c553
    brader
        27
    brader  
       May 9, 2023
    @LXGMAX #25 我开了那么多台阿里云主机,都是删了,没有的事,从来不会找我这个
    iawes
        28
    iawes  
       May 9, 2023
    那就用 ngrok
    proxychains
        29
    proxychains  
       May 9, 2023
    他为什么能扫描你的主机... 好恶心
    aahao
        30
    aahao  
       May 9, 2023
    头像好评,梦回明珠港
    githmb
        31
    githmb  
       May 9, 2023
    或许可以试试我的 remote-bind ?

    https://github.com/develon2015/remote-bind
    krixaar
        32
    krixaar  
       May 9, 2023
    @opengps #15 放一个 frps 在里面就会出,改个名字就行了。
    opengps
        33
    opengps  
       May 9, 2023
    @krixaar 我也放了,而且很久了,一直没有被提示过,从来没删除过云厂商官方的安全组件
    weilongs
        34
    weilongs  
       May 9, 2023
    我跑的 docker nps+frp 。
    ky1e
        35
    ky1e  
       May 9, 2023
    重装系统呀。。。哈哈
    patrickyoung
        36
    patrickyoung  
       May 10, 2023 via iPhone
    @LXGMAX #24 并不会,我的所有机器开机第一件事就是干点这几个东西,快六七年了,啥事没有
    patrickyoung
        37
    patrickyoung  
       May 10, 2023 via iPhone
    @patrickyoung #35 干点->干掉
    awinds
        38
    awinds  
       May 10, 2023
    公网需求申请公网 ip 嘛
    LXGMAX
        39
    LXGMAX  
       May 10, 2023
    @brader
    @patrickyoung 不太懂,我 17 年刚买腾讯云那会发现了 YunJing 这个进程,然后删掉对应文件了,接着一通电话打过来说监控数据有问题,让我开工单并附上账户登入方式给他进去操作,后来让他操作完我直接重装系统了
    brader
        40
    brader  
       May 10, 2023
    @LXGMAX #39 就算打电话来,可以选择不鸟他
    fqzz
        41
    fqzz  
       May 10, 2023
    从哪下载的?有些可能是被投毒的版本。
    baobao1270
        42
    baobao1270  
       May 10, 2023
    1. 用 netboot.xyz 重装系统
    2. 开启根分区 LUKS 加密
    3. 卸载 cloud-init

    这样就没法扫你文件了
    扫文件大概率是上面的要求,国内的大厂的云服务都会扫
    unlsycn
        43
    unlsycn  
       May 10, 2023 via Android
    因为这玩意原理上确实比较敏感..WD 也报毒来着
    atpking
        44
    atpking  
       May 10, 2023
    老哥你要是只是临时用的话, 可以试试我做的 www.1apm.com 只依赖 ssh
    dkmilan
        45
    dkmilan  
       May 10, 2023
    正常情况下,你买 IaaS 服务的服务器,比如 EC2 之类的,操作系统层面的东西本来就是厂商负责的,也包括系统安全

    给虚拟机实例重装系统并不是什么正常操作。。
    Zy143L
        46
    Zy143L  
       May 10, 2023
    你们用国产云服务器居然不 dd 一下系统么..
    再不济开服务器的时候关掉云防护云安全就行了
    自己服务器自己管
    About     Help     Advertise     Blog     API     FAQ     Solana     1529 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 211ms UTC 16:46 PVG 00:46 LAX 09:46 JFK 12:46
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86