让腾讯云恶心死了,误封我机子还打太极拳

2022-03-07 19:20:47 +08:00
 thzero2020

去年买的轻量 4c4g,上面跑 OCR 和 BT 种子自动出种。OCR 开了一个端口调用 API ,为了跑全自动出种,开了公网 FTP 并且跑了一个 QBittorrent 。

年前的时候还好好的,过年后不知道从啥时候开始服务器被挂上了挖矿程序 CPU 一直 100%占用,3 月 1 号晚上 7 点收到的短信说让我 3.4 日前清除。我当时太忙了到 3.3 号才处理的,清除后,把所有密码都改了一遍,并按要求反馈到工单系统,客服也回了个电话,说 3.4 号之后会有复查,第二次查到直接封机子。我当时也挺担心没有清除完全,所以那几天每隔段时间就 SSH 上去看一眼有没有被再拿去挖矿(主要不知道清除干净没),我可以保证的是自 3.3 号到 3.5 日绝对没有被拿去挖矿,CPU 占用基本上都没有占用(就发种的时候 CPU 占用高点可能有 30%?其他时间段 CPU 基本 0 占用)。然而在 3.5 号 5 点依然通知我服务器挖矿了,接着就把我服务器封停了。我发工单系统说是误封,反馈来的就是挖矿无法解封,我让他们出示这几天的 CPU 占用情况,客服就是一个劲的复读。误封没误封,很简单的事情,你直接后台看一眼 CPU 占用不就知道了吗?

真的有被腾讯云恶心到,老哥们也千万要小心自己生产环境的机子别被挂马,要不损失就大了,直接复读打太极拳。

刚刚看站内信的时候,又想起了 1 月份服务器还被打一次,直接给我黑洞了,一共就打了几分钟,黑洞 2 小时,停止攻击后,我去找客服解封,也是一直打太极只能硬等 2 小时,以前的自助解封也被关了。我这服务器根本连站都没建每次都是 IP 直接访问的。



10442 次点击
所在节点    程序员
76 条回复
thzero2020
2022-03-08 19:36:53 +08:00
eason1874
2022-03-08 21:25:09 +08:00
@thzero2020 #60 我的意思是你服务器有持续进行的违法行为,给你走退费流程就不错了,按规则能退多少那是另一回事

当然你可以要求腾讯云和监管部门提供证据来坐实你的服务器确实违法了。我觉得没必要,因为你连挖矿木马的特征都不了解,你以为的清除干净 99.9999%只是你以为的
laozhoubuluo
2022-03-08 22:01:14 +08:00
@eason1874
起码得给楼主个明确依据吧,不管是数据包还是进程,不能说有问题就有问题。
按您这理论犯罪嫌疑人直接全量就地枪决就行了,法院检察院以及律师事务所都可以关门歇业了。
eason1874
2022-03-08 23:12:42 +08:00
@laozhoubuluo #63 我同意如果当事人要求提供证据,相关部门就得提供

我觉得没必要去要求提供证据是因为楼主自己也确认服务器中了挖矿木马,而且他不知道这类木马除了计算还会转发流量,自带防杀,他只靠 CPU 占用率来判断已经清除完成,基本可以确定没有清除完
FrankHB
2022-03-09 02:23:28 +08:00
@eason1874 鹅说监管部门就监管部门,反正你是信了?
前些天封我 QQ ,看样子就是季度末凑指标误封(最扯的是理由“涉嫌诈骗”,它要说发涩图我还可能得自肃一下是不是一时不察忘了骑兵),一样所谓“监管通报”。直接一堆法条投诉广东省通信管理局,隔几天就有广普口音的传说中的人工客服过来联系了给解封了。问了下“监管”是什么,答曰“警方”,然后愣是不告诉你是哪里的警方,呵呵。
FrankHB
2022-03-09 02:34:29 +08:00
@zxxufo008 什么逻辑,因为你不专业所以你就别想知道怎么出问题的了?
eason1874
2022-03-09 09:11:18 +08:00
@FrankHB #65 注意看贴,楼主自己也确认中了挖矿木马

挖矿木马有主机层和网络层两方面特征,楼主只排除了主机层就说清除了,处理方式相当不专业,这是评论区质疑没有误封的关键点

如果楼主在主机层和网络层都进行确认没有挖矿行为,或者说重装系统并修复了漏洞,这样说后面是误封才站得住脚,要那样也不会有这么多质疑的
zxxufo008
2022-03-09 09:23:39 +08:00
@thzero2020 谁主张,谁举证。自己拿不出来证据,确实是弱势的一方捏
itechnology
2022-03-09 09:49:59 +08:00
@eason1874 反正我觉得最好的处理方式就是重装系统,这样肯定没有问题,不这样做,谁知道木马作者在哪个路径下偷偷留了脚本文件
eason1874
2022-03-09 10:20:08 +08:00
@itechnology 重装然后恢复备份业务代码最好。这些人狡猾得很,我见过在网站代码里注入复活脚本的,通过网站请求触发,到了每月固定的几天才执行复活脚本,当时重装之后看着没事,过一段时间又复活了
mortal
2022-03-09 12:42:01 +08:00
腾讯就是这样的,我不用了。懒得和他们扯。
ellipsis
2022-03-09 16:52:26 +08:00
企业账号下面买了不少腾讯云服务,说封就封,连个理由原因都不给,是机密不方便透露
bbbb
2022-03-09 19:48:26 +08:00
我遇到过,疑似挖矿,腾讯云说是广东的管理局查到异常直接封的,机器当时无法做任何操作,工单说他们没有权限解。。。应该是需要查东西还是怎么的,过了一天我就销毁了。
FrankHB
2022-03-15 23:17:24 +08:00
@eason1874 我对 LZ 的操作没有兴趣;相反,鹅厂的某些作为已经积累了足够的前科而足够引起公众关注。
极端点说,LZ 把他所有身家都买主机挖矿,其社会危害性(姑且算有)也远不足以跟可能的误封相提并论。
另外就是上面有人提的谁主张谁举证。我没看到这里有法定的举证责任倒置的情形。
eason1874
2022-03-16 00:32:51 +08:00
@FrankHB 严格来讲,举证责任在腾讯云和监管部门。楼主不专业的操作表明了属于误封的概率极低。要是心里过不去就去工信部或者什么部门投诉吧,这事没什么好多说的了
mikejson
2022-03-25 14:40:46 +08:00
楼主,看下机器里运行了什么程序,我们好避免

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/838682

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX