服务器被黑给我上了一课

2015-05-24 22:58:41 +08:00
 scarecrow

当你作为一个独立开发者的时候总要面临这样那样的问题,以前认为的小概率事件也总是某个时间点蜂拥而至考验你的耐心,前一阵阵刚刚经历了一次木马惊魂 (参见文章猎豹清理大师值得我们信任么? ),这次又遇到了服务器被黑。

部署服务器及一般的服务配置管理对于一个写代码的人自然不在话下,但是相对专业的运维人员程序员确少的却是一个安全意识,总以为服务器被攻击是一个小概率的事件。以前是这么考虑的“互联网上的主机那么多偏偏你的主机被黑客盯上? 这不跟重大奖一样么,我有那么幸运么?”虽然前一段时间自己的产品被当成木马已经是中了一次大奖了。所以心存侥幸心理,能省事就省事,先把服务部署起来能用就行,这也倒是符合我的极简主义行事风格。只有经历才能成长,这句话说的一点没错,感谢这个不太聪明的黑客给我上了一课,从此在做任何服务器部署和管理的时候我的脑袋里也多了一根弦儿“安全意识"。 事情是这样的 。。。

全文见: http://www.jianshu.com/p/97b9dc47b88c

7797 次点击
所在节点    信息安全
45 条回复
nuc093
2015-05-25 14:34:06 +08:00
@scarecrow 写的不错,是篇文章。
scarecrow
2015-05-25 15:34:30 +08:00
@nuc093 你这个评价太中肯了 :)
love
2015-05-25 15:47:27 +08:00
如果是用弱ssh密码被黑那真是没什么好说的完全是自找的
nan0kai
2015-05-25 22:01:20 +08:00
@monkiely 原来不只我一个
canky
2015-08-28 17:04:03 +08:00
学习

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/193433

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX