求助,被入侵了,如何减小损失?

3 天前
 alan9999

一台旧 windows 电脑放在公司用 frp 暴露在公网上,弱口令,方便平时在外远程

今天早晨发现路由器网络有异样,登录查看日志,发现很多 frp 登录记录

立即警觉,发现那台旧 Windows 密码被改了,赶紧断网,找回密码

登录进去后发现 在系统 Picture 文件夹被人新建了一个名为 FAT 的文件,里面放了一堆密码查看的工具

有一个查看 Chrome 密码记录的软件是打开的,我平时常用网站的密码应该都泄露了,苹果、QQ 、淘宝、京东...

他还扫描了局域网内其他的电脑,用我 Chrome 里面的密码尝试登录其他电脑(应该没有成功)

求助各位大佬,目前这种情况有哪些风险,如何减小密码泄露带来的损失呢

12054 次点击
所在节点    信息安全
123 条回复
joyhub2140
3 天前
没杀毒软件嘛?这些密码查看工具应该很容易识别吧,就是 Windows defender 都能干掉不少间谍泄密软件。
alan9999
3 天前
@Byleth 修改了端口号,可是还是被扫到了,还是不应该弱密码抱侥幸
zhangeric
3 天前
@liuzimin 改安全策略就能用
zgzhang
3 天前
@alan9999 做安全的人真的觉得你这种行为该死呀,如果是专业一点的话,需要最几件事情:
1. 首先所有系统全部更改密码,并且查看关键系统的登录记录
2. 老旧的 windows 马上重装
3. 如果有日志的话,根据日志判断失陷主机的过往扫描范围,如果可以这些主机全部重装
另外如果你这种行为,发生在一个关注安全的大型公司,大概率要被开除,所以后续不要搞骚操作了
james122333
3 天前
@zgzhang

这操作一点也不骚 还讲究姿势的
alan9999
3 天前
@xuanbg 不想带电脑回家,方便远程操作,弱密码抱侥幸心理了
iceecream
3 天前
@cjban 什么解密公司还能解密密钥加密?
alan9999
3 天前
@mdb 家里是电信的动态 IP 经常变,怎么办呢
james122333
3 天前
@alan9999

你这一系操作满满的吐槽点 还不只弱密码
zgzhang
3 天前
@alan9999 现在有很多公网的攻击面测绘工具,比如 fofa 、鹰图可以快速找到把服务开在公网的 frp 服务,你是最傻的一种,用了弱密码,你这种开上两天我估计能进来几波不同的人,即使是强密码,你能确定 frp 没有漏洞吗,至于怎么做,搞个 VPN 不好吗,方便是方便了,出个事会死人的,我见过一个判刑的 case ,操作跟你一样,只不过他运气比较差,通过这个跳板连接了业务数据库,然后非常多的数据被加密勒索,最后就是三年
zgzhang
3 天前
villivateur
3 天前
出了说一句“活该”,以及赶紧重装系统改密码以外,还能说什么呢?总不能跟你们老板自曝说你们公司的机密可能因为你被泄露了吧。
coolloves
3 天前
非 administrator ,加十几位密码,然后 frps 上脚本定时检查,有爆破的 ip ban 掉.一般问题不大吧
cominghome
3 天前
远程值守为啥不考虑 TeamViewer 这样的软件,哪怕装个国产向日葵呢?
wheat0r
3 天前
我觉得 frp 只适合暴露对外提供的服务,自用服务就根本不该用 frp 。
别的都没什么可说的了。
jaylee4869
3 天前
Tailscale 无论是便捷程度和安全性都完爆 frp 。
dbak
3 天前
人家 frp 都提供了安全的暴露内网服务的方式 用 stcp 或者 sudp 你这直接暴露在公网还弱口令 还是公司内网 公司安全部门要是查出来 给你开了都活该
alan9999
3 天前
@joyhub2140 Windows defender 应该是被第一时间关闭了
huangsijun17
3 天前
个人建议,试试看 RDP over SSH 。微软给了 OpenSSH 的官方支持,预装客户端,选装服务端。使用秘钥验证的话,基本不可能有爆破的可能了。你 FRP 反代 SSH 的 22 端口出来,连接时使用 ssh 自带的端口隧道映射 3389 到本机,再去远程桌面链接。
Byleth
3 天前
@jaylee4869 确实,还是零信任来的安全,除非 ts 自己爆漏洞

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1092714

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX