服务器被黑给我上了一课

2015-05-24 22:58:41 +08:00
 scarecrow

当你作为一个独立开发者的时候总要面临这样那样的问题,以前认为的小概率事件也总是某个时间点蜂拥而至考验你的耐心,前一阵阵刚刚经历了一次木马惊魂 (参见文章猎豹清理大师值得我们信任么? ),这次又遇到了服务器被黑。

部署服务器及一般的服务配置管理对于一个写代码的人自然不在话下,但是相对专业的运维人员程序员确少的却是一个安全意识,总以为服务器被攻击是一个小概率的事件。以前是这么考虑的“互联网上的主机那么多偏偏你的主机被黑客盯上? 这不跟重大奖一样么,我有那么幸运么?”虽然前一段时间自己的产品被当成木马已经是中了一次大奖了。所以心存侥幸心理,能省事就省事,先把服务部署起来能用就行,这也倒是符合我的极简主义行事风格。只有经历才能成长,这句话说的一点没错,感谢这个不太聪明的黑客给我上了一课,从此在做任何服务器部署和管理的时候我的脑袋里也多了一根弦儿“安全意识"。 事情是这样的 。。。

全文见: http://www.jianshu.com/p/97b9dc47b88c

7748 次点击
所在节点    信息安全
45 条回复
ShunYea
2015-05-24 23:24:26 +08:00
非常不错,学习了。
sivacohan
2015-05-24 23:25:27 +08:00
你后面那段配置fail2ban就好了。
cevincheung
2015-05-24 23:30:47 +08:00
key认证登录的路过……欢迎爆破……
tokki
2015-05-24 23:34:16 +08:00
估计弱口令被扫到了 不要密码登录啦
webjin
2015-05-24 23:42:32 +08:00
修改一下ssh端口,然后再使用密钥登陆。
dreamtrail
2015-05-24 23:54:33 +08:00
不应该重置系统么,说不定被装了rootkit
RemRain
2015-05-25 01:06:22 +08:00
同上,之前中过一次,ssh、scp、sftp 全被替换了,不知道是 glibc so 文件被替换,还是被插了 rootkit,write、read 等重要函数被劫持,除了重装系统,根本没任何办法
ZavierXu
2015-05-25 02:15:46 +08:00
“所以心存侥幸心理,能省事就省事,先把服务部署起来能用就行,这也倒是符合我的极简主义行事风格。” 这句话真是不敢苟同啊……极简主义!=懒
AstroProfundis
2015-05-25 02:47:48 +08:00
fail2ban, 大多数发行版的包用默认设置就可以挡掉暴力破解了
然后关掉密码登录

另外我之前机器被黑都是直接备份文件然后重装系统的,谁知道有没有啥小动作...以及备份下来的文件在恢复回去之前也要检查一遍
kslr
2015-05-25 03:12:47 +08:00
一键配置系统环境~~~
sumhat
2015-05-25 03:14:47 +08:00
为什么不用证书登录?
wisdom
2015-05-25 03:32:37 +08:00
不错的软文
loading
2015-05-25 06:35:58 +08:00
反正我的服务器没东西~
asj
2015-05-25 06:40:31 +08:00
谁说是小概率事件?
halczy
2015-05-25 06:49:27 +08:00
不带套中招是迟早的事情,认为是小概率事件是自欺欺人。
pimin
2015-05-25 06:51:18 +08:00
密码登陆本身就不科学
imnpc
2015-05-25 07:43:47 +08:00
Linux 直接使用KEY登录 或者配合 谷歌密码器

WIN的话一般开登录域名机器名限制 + 强密码
Marfal
2015-05-25 08:03:19 +08:00
请叫他们 骇客
easynoder
2015-05-25 08:40:53 +08:00
很不错啊,不过可以采用 fail2ban 或者 key登陆的方式
kongkongyzt
2015-05-25 08:48:42 +08:00
最好再使用history命令查看黑客都干了啥

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/193433

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX