网站不断被攻击, CPU 100%

2018-07-24 22:11:49 +08:00
 meetocean
以前在本站公开个人域名之后,后台不断被攻击,管不了那么多,就不理睬。

但是致命的是,只要导致 CPU 使用率 100%,网站就崩溃,前台进入不。

重启,过一段时间,仍然问题如上所述。

本来人气就少,所以关闭了网站。域名又续费了,做论坛没有时间和精力管理,大环境又不好,现在想做成个人博客。


有没有网友遇到这种情况,是如何解决的?
4233 次点击
所在节点    问与答
29 条回复
Wincer
2018-07-25 07:26:31 +08:00
试试把 ssh 禁止用户名密码登陆?我之前的服务器也会有人暴力登陆,后来禁止密码登陆后就好了
meetocean
2018-07-25 08:40:14 +08:00
@Wincer
GCP 平台默认就没有密码登录,用的是 SSH 密钥方式登录。

回复你这个问题时,我查看来一下开发文档,“配置本地 SSH 的快捷登录.md"文件内容,用的密钥,没有使用密码。

上传文件用的 GIT,也是用的调用 SSH 密钥方式。
GreatHumorist
2018-07-25 08:58:51 +08:00
有没有可能是 mysql 慢查询啥的
meetocean
2018-07-25 09:13:39 +08:00
@GreatHumorist
这个可能性不大:
1. 当时的数据相当小,真实用户才几个,加上虚拟用户,一起不超过 20。
所以既是出现慢查询,也不会产生实际的慢效果。

2. 本人对 mysql 也算很熟悉,如果有慢查询出现,会优化的。mysql 也有检测查询效率的方法。
kilohaty
2018-07-25 10:53:14 +08:00
只遇到过被 《挖矿程序》 入侵,CPU 100%
akira
2018-07-25 17:12:32 +08:00
很大机会是被人当矿机了
FormatC
2018-07-26 00:20:14 +08:00
正确答案:网络风暴
janusec
2018-07-28 10:58:34 +08:00
网站被盯上,该上 WAF 了,有很多免费的。比如:Janusec 应用网关(Janusec Application Gateway),提供 WAF (Web Application Firewall, Web 应用防火墙)、CC 攻击拦截、统一 Web 化管理入口、证书私钥保护,Web 路由以及可扩展的负载均衡等功能,是应用安全领域的最佳实践。

如服务器为 Linux, 可以与网站部署在同一台主机上。
testsec
2018-08-29 04:20:30 +08:00
楼主试试这个 魔方云盾是一款免费基于云端的抗攻击,访问加速服务,魔方云盾拥有遍布全球的加速抗攻击节点,能够让您在最低成本的情况下 解决掉 99%的 ddos/cc 攻击 一键免费开启 https

魔方云盾官方网站 www.wafcloud.net

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/473835

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX