昨天我的网站被黑了,/bin 目录,服务器程序和数据库都被删除了

2015-12-06 10:03:50 +08:00
 raysmond

我是 https://www.expper.com 网站的站长,上个月才上线。没什么名气。不知道为何被盯上了,昨天阿里云云盾检测到服务器密码被破解。我重置密码才登录服务器,发现 /bin 目录,服务器目录, postgresql 数据库文件, .ssh 目录都被删除了,几乎不能用了,当时我的内心是奔溃的。

还好我有备份数据库的习惯,写了个脚本每天备份,万幸这儿备份目录没有被删除啊。
于是我重新初始化磁盘,重新安装各种服务,重新做了安全措施,改密码,搞到晚上一点才上线。

我搞不懂黑客为什么要攻击我的网站服务器。也不知道是如何攻破的。

请问大家有这样的经历吗?你们是如何保证服务器的安全的?

12556 次点击
所在节点    站长
79 条回复
GeekTest
2015-12-06 18:18:57 +08:00
@raysmond 要不 ssh 监听内网,然后弄个 VPN
raysmond
2015-12-06 20:42:02 +08:00
@phperstar 付不起运维的钱
raysmond
2015-12-06 21:01:00 +08:00
@MrMario 我看看学习一下
love
2015-12-06 21:37:39 +08:00
LZ 用这个随机的密码关 ssh 什么事啊,明显不可能是 ssh 的问题。
xdeng
2015-12-06 21:40:11 +08:00
阿里云硬盘&系统盘。不是自动备份的嘛。
raysmond
2015-12-06 21:40:39 +08:00
@xdeng 我的阿里云香港的服务器好像没有自动备份,我得问问阿里云怎么回事去
raysmond
2015-12-06 21:41:05 +08:00
@love 我也觉得,可能是通过其他漏洞进来的,不太可能是暴力破解密码
lyragosa
2015-12-06 21:41:20 +08:00
我推荐一个, virtualmin 的自带备份,然后 dropbox 自动上传,谁用谁知道。

唯一缺点就是太占空间……
raysmond
2015-12-06 21:42:47 +08:00
@lyragosa 谢谢,我去了解一下
Parallel
2015-12-07 01:25:17 +08:00
@matrix67 噗,哥们你这名字取的, Matrix67 本人知道吗。。 LOL
hoythan
2015-12-07 08:47:52 +08:00
我只想问楼主的网站是什么程序?
hoythan
2015-12-07 08:49:47 +08:00
还有注册的账户永远提示登录失败
hoythan
2015-12-07 08:50:31 +08:00
@hoythan 尼玛,找回密码直接提示邮箱不存在...前一秒还在邮箱里验证账号的,后一秒就不认了...
yuriko
2015-12-07 08:55:40 +08:00
……我会说,我买了 VPS 才 3 天就爆炸了么……
xuhaoyangx
2015-12-07 09:00:58 +08:00
目测-,-密码比较简单

常识啊, ssh 证书登录 关闭密码和 root 登录。

fail2ban + 防火墙 检测状态 开 ssh 端口访问

数据库除了 bind ,也要用防火墙限制。
raysmond
2015-12-07 09:08:23 +08:00
@hoythan 可能是浏览器的问题,你的账号一直没有激活,我帮你激活了。这个问题比较傻逼,得改一下。
raysmond
2015-12-07 09:08:49 +08:00
@yuriko 你比较惨
raysmond
2015-12-07 09:15:42 +08:00
@xuhaoyangx ssh 禁用了密码登录, fail2ban 和防火墙也在搞起,希望管用
wawehi
2015-12-07 09:17:44 +08:00
所有端口改成非默认
不是必须的话不开放外网服务端口, 数据库,缓存这些都只开 127 或者局域网 IP
SSH 登录必须 KEY ,禁用掉密码登录,禁用 ROOT 远程
进程尽量不以 root 启动
关注自己网站所用的程序的漏洞
关注自己所用的开源程序的漏洞
及时更新版本
ooTwToo
2015-12-07 09:27:40 +08:00
@wawehi 赞赞赞

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/241469

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX