让腾讯云恶心死了,误封我机子还打太极拳

2022-03-07 19:20:47 +08:00
 thzero2020

去年买的轻量 4c4g,上面跑 OCR 和 BT 种子自动出种。OCR 开了一个端口调用 API ,为了跑全自动出种,开了公网 FTP 并且跑了一个 QBittorrent 。

年前的时候还好好的,过年后不知道从啥时候开始服务器被挂上了挖矿程序 CPU 一直 100%占用,3 月 1 号晚上 7 点收到的短信说让我 3.4 日前清除。我当时太忙了到 3.3 号才处理的,清除后,把所有密码都改了一遍,并按要求反馈到工单系统,客服也回了个电话,说 3.4 号之后会有复查,第二次查到直接封机子。我当时也挺担心没有清除完全,所以那几天每隔段时间就 SSH 上去看一眼有没有被再拿去挖矿(主要不知道清除干净没),我可以保证的是自 3.3 号到 3.5 日绝对没有被拿去挖矿,CPU 占用基本上都没有占用(就发种的时候 CPU 占用高点可能有 30%?其他时间段 CPU 基本 0 占用)。然而在 3.5 号 5 点依然通知我服务器挖矿了,接着就把我服务器封停了。我发工单系统说是误封,反馈来的就是挖矿无法解封,我让他们出示这几天的 CPU 占用情况,客服就是一个劲的复读。误封没误封,很简单的事情,你直接后台看一眼 CPU 占用不就知道了吗?

真的有被腾讯云恶心到,老哥们也千万要小心自己生产环境的机子别被挂马,要不损失就大了,直接复读打太极拳。

刚刚看站内信的时候,又想起了 1 月份服务器还被打一次,直接给我黑洞了,一共就打了几分钟,黑洞 2 小时,停止攻击后,我去找客服解封,也是一直打太极只能硬等 2 小时,以前的自助解封也被关了。我这服务器根本连站都没建每次都是 IP 直接访问的。



10442 次点击
所在节点    程序员
76 条回复
nicevar
2022-03-08 10:52:33 +08:00
这种你保证没挖矿没用,很多人都保证自己的服务器没挖矿,其实就是自己发现不了,多仔细查一下,挖坑不一定 cpu 占用高。
anzu
2022-03-08 11:07:13 +08:00
可能访问了矿池域名也算入
wangyu17455
2022-03-08 12:02:01 +08:00
挖矿程序把你 ps top 之类的命令换了然后你看不到他的进程,然后这个进程一直在转发挖矿的流量,有没有这种可能呢,只作代理的话 cpu 一直是 0 是完全有可能的
Envov
2022-03-08 13:44:18 +08:00
转技术客服问问能不能提供数据呢
leavic
2022-03-08 14:37:07 +08:00
楼主你知道自己系统里到底有什么漏洞导致被挂马了吗?这个漏洞解决了吗?
opengps
2022-03-08 16:04:24 +08:00
要知道,在云主机内的安全插件,足够有能力检测出进程的特征。
即使不高负载运行 cpu ,也不代表 cpu 满载的特征不是挖矿(我见过有个客户端真的可以设置启动几个内核进行挖矿工作)
建议全盘查找可以程序后再做结论,不然这仓促的结论没法获得官方和大众的支持
seesky
2022-03-08 16:08:41 +08:00
已经告诉你了吧,监管部门通知封禁的,tx 核实也没有用,解封的权力就不在它手上。它也不可能专门花时间去和监管部门沟通普通客户的这样的事情, 因为如果再出情况它自己也麻烦。
nba2k9
2022-03-08 16:12:48 +08:00
"误封"
azhangbing
2022-03-08 16:38:18 +08:00
这封的很有道理,因为你不能证明你没有挖矿,我也被警告了,然后直接重装系统 改密码 改端口 防火墙
xctcc
2022-03-08 16:38:35 +08:00
我用腾讯轻量香港科学上网了两三年了都没事。。
itechnology
2022-03-08 16:39:08 +08:00
感觉误封的可能性不大,不过一直不回应你证据确实有点……

第一次收到警告的时候最好直接重装系统,然后改密码,因为你不知道木马作者留了什么后门
CaptainD
2022-03-08 16:44:05 +08:00
之前也买过腾讯云,用 docker 部署点小玩意儿,然后就被挖矿程序攻击了,第一次提交工单重置了机器,结果第二天又这样,直接退款了
yvescheung
2022-03-08 16:50:41 +08:00
所以我写了脚本每天备份系统到谷歌云盘避免这种情况
xitek
2022-03-08 17:28:53 +08:00
腾讯的服务器,我挂了个青龙跑京东都被警告了,也是说什么疑似挖矿,告诉我再搞就封
www5070504
2022-03-08 18:16:41 +08:00
这不腾讯一贯操作么 包括封游戏账号也是如此 想要证据? 不可能提供
bbmike253455
2022-03-08 18:19:59 +08:00
那是怎么入侵的 ssh 漏洞不至于吧 自己挂的服务有漏洞么 还是 ssh 密钥太简单被爆破了
romisanic
2022-03-08 18:50:59 +08:00
之前买过一个做活动的服务器,4c4g ,买了刚部署没两天,就提示被攻击。当时没太当回事,因为也没放啥东西。
后来过了几天没提示了,然后跑自己应用的时候,没几天腾讯云发消息提醒服务器有攻击其他服务器的操作,给我封停了对应端口。
想了想当时应该还是被别人得手了,主要是初期密码设置的也比较简单,端口也没改。
直接重置系统,修改密码,重新部署应用,从此消停了。
不过话说回来,活动的服务器貌似配置着实差点,同样的配置,华为云上的跑的就是比这个小鸡上的快,不过也可能跟处理器有关系
wikiwiki6
2022-03-08 19:11:55 +08:00
感觉跟流量特征有关,被 ISP 通报了(不过 4C4G 一年能挖出 100 块吗》?
guo4224
2022-03-08 19:27:46 +08:00
笑死了,使劲
thzero2020
2022-03-08 19:34:28 +08:00
评论里有些洗的真的太恶心了,我被误封,还要我自己提供证据证明我没有挖矿?这么搞笑的吗?不是应该腾讯云提供吗?
如果挖矿了就出示我 3.3 号到 3.5 日 CPU 的资源占用情况。还有些人说 CPU 0 占用也有可能是做了矿池转发,那请腾讯云调出我 3.3 号到 3.5 号的网络请求日志。别跟我说没有记录储存这些玩意,你们做国内业务怎么可能没有?真出了大事了你们怎么查?
也请大家用腾讯云的一定要注意生产环境中安全防护,被挂马了直接永久封禁这损失可大了。
@eason1874 还有些人说什么“给你退款余额都不错了”,你也太小看腾讯云了吧?我买的特价年付机,如果退款销毁,就要按原价计算,也就是说我退款还要补交四五百块钱,当然啦我只需接受腾讯云退款 0 元,腾讯云也是很大方的免去了这些我应该补交的钱。
![11.png]( https://s2.loli.net/2022/03/08/iuqml5twR2eHcjS.png)

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/838682

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX