搬瓦工自带的 os 是不是有后门?

2016-09-18 12:56:42 +08:00
 maskerTUI

买了个搬瓦工,开启后改密码,装它自带的 ss ,不到 10 分钟就说我发垃圾邮件把我停了,我以为是它自带的 ss 有后门被人捅了,然后重装 os 装自己的 ss ,不过 10 分钟也被捅了。 严重怀疑它本身的 os 有后门。

588 次点击
所在节点    VPS
5 条回复
laydown
2016-09-18 13:07:49 +08:00
你自己设置下防火墙,只打开需要的端口,再看看。
maskerTUI
2016-09-18 13:10:03 +08:00
@laydown 想再测试是哪里出问题的时候已经把我 vps 停了,根本不给机会我再看了,我已经申请退款了。
62900015
2016-09-18 19:14:57 +08:00
openvz 不需要后门
datocp
2016-09-18 20:55:27 +08:00
。。。 SS 是一种信仰,可是当年我才用 10 天 SS ,第 11 天 2015 年 1 月 1 日却因为所谓的 DNS 问题而导致 SS 客户端无法使用 1 天,怎么也无法理解 socks5 可以远程解析 DNS ,却因为所谓的 dns 问题而无法使用 1 天,所以我也看不懂人家的代码,我更疑神疑鬼不相信人家的软件。。。

在这个到处都是后门的年代,使用酷市场可以连续下 3 个不同版本的应用,使用优酷客户端可以更新个什么优酷破解版那权限要求连 google 帐户都要访问,各种破解软件带各种启发式病毒,还有什么东西值得信任。很多东西自然有它的市场存在,更多的就是变成人民币。

我相信搬瓦工的技术,这个问题它绝对不会误判。 iptables 是基本安全工具,解决起来也相当简单,屏蔽所有发往外部的邮件端口。

iptables -S OUTPUT
-P OUTPUT ACCEPT
-A OUTPUT -p tcp -m multiport --dports 24,25,50,57,105,106,109,110,143,158,209,218,220,465,587 -j DROP
-A OUTPUT -p udp -m multiport --dports 24,25,50,57,105,106,109,110,143,158,209,218,220,465,587 -j DROP
-A OUTPUT -p tcp -m multiport --dports 21,22,23,993,995,1109,24554,60177,60179 -j DROP
-A OUTPUT -p udp -m multiport --dports 993,995,1109,24554,60177,60179,61234 -j DROP
maskerTUI
2016-09-18 22:55:35 +08:00
@datocp 还没测试出是什么的问题把我的 vps 关了,尤其是第三次重装 os 后大概两三分钟,我进去控制台准备看一下系统概况,连 iptables 都还没调,就又提示我因为大量发垃圾邮件把我的 vps 停了,真的非常让人恼火,我已经申请退款了,这糟糕的体验导致我再也不想碰搬瓦工了。现在换了家主机商用着一切正常,速度也还可以。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/306955

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX