今天我的搬 wa 工出事了

2016-01-23 17:46:57 +08:00
 cfans1993

KiwiVM has detected the following process on this server:
[getty] /usr/bin/bsd-port/getty

This process is a malware binary installed on the server with the sole purpose to perform abuse (DoS attacks, spamming, etc).
Seems like this server has been compromised and therefore it has been suspended to prevent further damage.


List of processes


827270 init init
827271 kthreadd/210090

827272 khelper/210090

827435 udevd /sbin/udevd -d
827902 dbus-daemon dbus-daemon --system
827924 NetworkManager NetworkManager --pid-file=/var/run/NetworkManager/NetworkManager.pid
827929 modem-manager /usr/sbin/modem-manager
827955 wpa_supplicant /usr/sbin/wpa_supplicant -c /etc/wpa_supplicant/wpa_supplicant.conf -B -u -f /var/log/wpa_supplicant.log -P /var/run/wpa_supplicant.pid
827982 cupsd cupsd -C /etc/cups/cupsd.conf
827994 hald hald
827995 hald-runner hald-runner
828055 pcscd pcscd
828072 sshd /usr/sbin/sshd
828079 yg666 /root/yg666
828222 getty /usr/bin/bsd-port/getty
828260 .sshd /usr/bin/.sshd


Conntrack table (1 lines)


ipv4 2 udp 17 24 src=45.78.40.192 dst=8.8.8.8 sport=44782 dport=53 src=8.8.8.8 dst=45.78.40.192 sport=53 dport=44782 mark=0 secmark=0 use=2

这两天想折腾下 CentOS 的远程桌面,于是安装了 vnc , KDE
用了 putty 、 flashFxp 、 vnc 等软件连接 vps
搬 wa 工页面显示可以有 3 次荡机机会, 3 次后就要到 17 年 1 月才解封。
我一下子就用了两次,后来重新安装了 OS
然而我不明白上面的信息的具体情是什么,只知道有个 getty 做怪

727 次点击
所在节点    VPS
5 条回复
function007
2016-01-23 17:51:05 +08:00
你这是被人跑出密码拿去攻击了吧,有三次机会已经很厚道了
kid424
2016-01-24 08:10:23 +08:00
vnc 密码被爆了吧,最长也就 8 位,分析下日志上个 fail2ban
cfans1993
2016-01-24 09:47:13 +08:00
@kid424 很可能是,当时 vnc 设的账号的就是 root , 123456
msg7086
2016-01-25 07:43:58 +08:00
@cfans1993 123456 ,为什么要作死呢……
起个随便点的单词+数字都比这难破啊。

一旦服务器被人黑了,唯一的办法是重装系统。

上面信息就是告诉你服务器上有恶意程序在攻击别人。只是停掉你的机器已经很仁慈了……
cfans1993
2016-01-25 12:33:08 +08:00
@msg7086 第一次折腾 linux 桌面,图个省事,结果就中奖了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/252880

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX