全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 2519|回复: 20
打印 上一主题 下一主题

发现最近被入侵的VPS好多。。

[复制链接]
跳转到指定楼层
1#
发表于 2015-7-26 22:39:16 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
2QQ截图20150725184153.jpg (85.98 KB, 下载次数: 1)
如了个图,好多都是这样,/usr/sbin/目录下面有这么个随机名称的程序在疯狂占用CPU,有前辈遇到过没?是弱密码造成的被入侵还是?
2#
发表于 2015-7-26 23:15:45 | 只看该作者
掃SSH的人一天也很多,,專門拿來發包用的。
3#
发表于 2015-7-26 23:20:59 | 只看该作者
目测是名为bill gates的马,前段时间WDCP用户集体中招。
4#
发表于 2015-7-26 23:23:40 | 只看该作者
好像 rc.local  crontab 都有它的踪影,之前尝试清除过,完胜
6#
发表于 2015-7-27 00:26:08 | 只看该作者
最近扫SSH的好多  每个机器都有被扫
7#
发表于 2015-7-27 00:31:12 | 只看该作者
是的 疯狂的扫  一秒都不停!!
8#
发表于 2015-7-27 00:31:33 | 只看该作者
Cokid 发表于 2015-7-27 00:26
最近扫SSH的好多  每个机器都有被扫

扫SSH,扫SMTP,扫IMAP,扫RDP,各种扫。。。
每天一大清早起身邮箱里头一定有满满的自动封IP邮件。

总之非常之恶心。
9#
发表于 2015-7-27 00:56:24 | 只看该作者
我是人 发表于 2015-7-27 00:31
扫SSH,扫SMTP,扫IMAP,扫RDP,各种扫。。。
每天一大清早起身邮箱里头一定有满满的自动封IP邮件。

求脚本

点评

直接装CSF即可。。。  发表于 2015-7-27 01:18
10#
发表于 2015-7-27 01:15:42 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-5 16:06 , Processed in 0.133641 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表