阿里云后门为何如此恶心

2020-06-24 20:06:22 +08:00
 holinhot

上传的自定义镜像( https://cloud.centos.org/centos/7/images/CentOS-7-x86_64-GenericCloud.raw.tar.gz)

但开机后任然有一个 aliyun-se 进程,真是日了狗了。自定义的也给加个后门。

12084 次点击
所在节点    云计算
88 条回复
holinhot
2020-06-24 20:08:05 +08:00
aliyun-se 2331 root 4u IPv4 35145 0t0 TCP 172.18.13.206:42750->100.100.0.70:80 (ESTABLISHED)
dandycheung
2020-06-24 20:09:56 +08:00
应该是它的安全模块,忍忍吧。
kokutou
2020-06-24 20:11:27 +08:00
阿里云的安全模块还是有点用的。。。
XanderChen
2020-06-24 20:16:25 +08:00
写个脚本,定时关闭(手动狗头
singerll
2020-06-24 20:26:32 +08:00
这算啥后门。。。阿里云真想
singerll
2020-06-24 20:27:18 +08:00
@singerll 手抖了,阿里云真想抓你包,可以直接上分光器。
inwar
2020-06-24 20:27:42 +08:00
不要用 cloud 镜像
opengps
2020-06-24 20:29:12 +08:00
把这个叫做后门,,那么真偷数据的你怎么称呼
inwar
2020-06-24 20:30:44 +08:00
@singerll 这就是后门,入侵用户系统了。真想,也可以拿服务器上数据出去买,但这是可以忍耐的吗
Foxkeh
2020-06-24 20:32:04 +08:00
@opengps 备份
ifxo
2020-06-24 20:33:11 +08:00
监控你的一举一动啊,结束进程试试
marcushbs
2020-06-24 20:34:49 +08:00
业务层面加密——想当年做的系统,就是连源码带数据拿走,也照样跑不起来——我自己 deploy 都要花一天...
singerll
2020-06-24 20:43:23 +08:00
@inwar 不是这是不是后门的问题,而是如果仅仅是窃取数据,阿里云完全没必要这样恶心用户,网络层直接上分光器,虚拟机直接后台克隆,用户根本不可能察觉。为何非要冒着被逆向抓包的风险,还占用服务器资源跑个代理,典型的自己恶心自己。。。。我更倾向于这个是做安全和管控用的。
holinhot
2020-06-24 20:49:40 +08:00
@singerll 抓包无所谓。都是加密的
holinhot
2020-06-24 20:50:05 +08:00
@kokutou 对小白新手来说是有用
pwrliang
2020-06-24 20:51:28 +08:00
给他 chmod 000 试试🤔
holinhot
2020-06-24 20:51:39 +08:00
@opengps 后门确实存在啊。
holinhot
2020-06-24 20:56:36 +08:00
@singerll 你放个文件 名称有点像木马 病毒类的就给你警告了。虚拟机直接后台克隆偷数据,真这样做爆出来请问他家还用做业务吗? aliyun-se 扫描你文件,美其名曰帮你更安全啊。为了安全你奉献 一点营私出卖一点数据算个啥。
inwar
2020-06-24 20:56:52 +08:00
@singerll 嗯 没错的,这里的角度是是否有入侵行为,和是否有盗取数据行为。入侵行为是坐实的,盗取数据这个是不可判断的。动机论,我可能也认为只是沿用了类似 openstack 的逻辑,在新建虚拟机的时候添加了类似性能监控的组件,他们也没多想。或许跟你爸妈关心你知情或不知情给你车底下按了个实时定位仪一样
holinhot
2020-06-24 20:58:33 +08:00
这个和 360 一样的模式,用隐私换杀毒软件。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/684549

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX