嘟嘟社区

[疑问] 【求助】我是被攻击了吗?


本帖最后由 小曲儿 于 2022-4-27 02:50 编辑

大家好 这里的大佬们见多识广,小弟遇到一点问题 实在找不到解决方法了 想求助一下各位
机器是良心云的448轻量
机器放了个小博客以及一个工具站还有一个docker跑teamspeak服务器
以前一直没有任何问题,但是就在昨前天 网站突然无法正常访问,只有首页能够正常访问(应该是套了CDN的原因),其他页面都点不开,并且SSH也连接不上

SSH登录显示如下 完全没反应(下午重启机器过后能够正常使用 网站也能够正常访问 但到了晚上又开始)

VNC登录显示如下

这是我的流量以及硬盘占用

一般我一个月最多跑十几个G的流量,但是今天上去看却跑了几百G
并且硬盘占用直接拉满,我这边无法登陆服务器  完全失联,但是在良心云后台我看不出什么问题,目前只能提供上面的信息,各位大佬看见了请帮忙看看,需要什么信息可以留言,我尽量提供。

补充:
机器使用过https://git.beta.gs/这个网站的脚本DD过,没记错的话应该是centos8 密码更改过,字母+数字+符号 16位很安全

实在打扰,请多包涵。感谢!!!

全部恢复,睡觉
我的TG是 https://t.me/moreyu  在线等 谢谢
本帖最后由 lisa1937 于 2022-4-27 03:08 编辑

VNC没效的话,找客服使劲问吧

下次d系统秘钥登陆。双防火墙只允许80 443 ssh
这是一套白名单基本操作
至于跑了有后门的一键脚本则帮不了

lisa1937 发表于 2022-4-27 02:59
dd 个系统,秘钥登陆。双防火墙只允许80 443 ssh
这是一套基本安防白名单操作
至于跑了有后门的一键脚本则 …

人家在线系统你叫dd
医生是不是病人来了先做尸体解剖来确诊呀

本帖最后由 lisa1937 于 2022-4-27 03:06 编辑

sdqu 发表于 2022-4-27 03:01
人家在线系统你叫dd
医生是不是病人来了先做尸体解剖来确诊呀

VNC和SSH失联

要不你开个向日葵让mjj围观你怎么在线排错吧。真的想学习下

本帖最后由 sdqu 于 2022-4-27 03:30 编辑

lisa1937 发表于 2022-4-27 03:04
要不你开个向日葵让mjj围观你怎么在线排错吧

你给钱我不反对
———————–
看到你修改了贴,我假定你是真想知道吧,那我也认真的说
首先,防火墙禁止外部访问,然后重启
如果正常了,就是外部攻击
如果仍然不正常,进入单用户模式或者救援模式,查各相关启动项目,包括cron表等,找到不对劲的干掉
不过看到lz已经重装了系统,好吧,你对了,mjj的系统确实不是很重要,重装解决一切。。。

lisa1937 发表于 2022-4-27 03:04
VNC和SSH失联

要不你开个向日葵让mjj围观你怎么在线排错吧。真的想学习下 …

重启机器后短暂恢复正常,备份所有网站数据 重装系统了

重装永远比排查更快,更彻底。
被攻击了腾讯也会通知你的