# 记一次腾讯云主机被攻击 **Repository Path**: maglna1/attack ## Basic Information - **Project Name**: 记一次腾讯云主机被攻击 - **Description**: No description available - **Primary Language**: Unknown - **License**: Not specified - **Default Branch**: master - **Homepage**: None - **GVP Project**: No ## Statistics - **Stars**: 0 - **Forks**: 0 - **Created**: 2022-01-10 - **Last Updated**: 2022-01-12 ## Categories & Tags **Categories**: Uncategorized **Tags**: None ## README 起因大概是:我在云主机上部署的redis服务要开6379端口,mysql要开3306端口,springboot服务要开8080、8888等多个端口,嫌麻烦,干脆把所有端口一键都开了。 没想到居然被人攻击当肉鸡了,从下午17.50分(大概就是我关闭防火墙,开启所有端口访问权限的时间)开始每秒向外发送3M左右的包。 谁tm这么无聊搁这攻击👴,👴这云主机上什么值钱的东西都没有啊。。估计是范围攻击AOE误伤到👴了,下次不要开这么多端口了。开个3306和6379部署一下mysql和redis就行了。 问题是不能指定开放的对象的ip,我这实验室用的私有ip,没法起作用啊。。。只能设置全访问权限(0.0.0.0)。。 (1)在设置防火墙关闭后,ps命令无法使用,且从下午17.50分开始每秒向外发送3M左右的包 (2)上网查寻补救方案,发现/bin/ps文件大小达到了1.2M。系统文件被修改,按下述教程批量删除木马文件无果,只能重做系统了。 (3)下次不要把防火墙端口设成全访问。 被攻击截图:https://gitee.com/maglna1/attack 跟以下教程类似,且批量删除木马文件+kill木马进程无果。👇 http://www.javashuo.com/article/p-uvabqoep-mo.html ![输入图片说明](picture1image.png) ![输入图片说明](picture2image.png)