首页   注册   登录
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
Coding
V2EX  ›  问与答

谁有空嘛,帮我看看这台服务器是怎么被入侵的

  •  
  •   hellojinjie · 259 天前 · 1299 次点击
    这是一个创建于 259 天前的主题,其中的信息可能已经有所发展或是发生改变。

    IP 111.231.102.21 密码 Q!1234567890

    新建的服务器,只安装了最新版的 PHPStudy2018,然后上传了一个静态文件( html )。其余啥都没有做。

    初步看了下,觉得应该是 PHPStudy 默认启动的 MySQL 监听在 0.0.0.0 并且使用弱口令造成的。

    想让大家帮忙看下对方是怎么入侵的?下次的时候好避免掉。

    // 这个服务器我会在明天中午的时候重置。

    12 回复  |  直到 2019-03-30 08:28:22 +08:00
        1
    praming   259 天前 via Android
    服务器用 PHPStudy,心也够大。
        2
    hellojinjie   259 天前
    @praming 临时演示用的,PHPStudy 是最简单的,点几下鼠标就可以上线一个站点。
        3
    blackhacker   259 天前 via Android
    知道弱口令了 还问……
        4
    claysec   259 天前
    有偿你需要吗
        5
    7654   259 天前
    xampp,Wamp usbwebserver 这类的千万不要上线使用
        6
    mokeyjay   259 天前
    我建议你现在就关闭服务器
    不然的话,可能会被刷爆流量、拿去发包之类的,到时候被运营商空路由
        7
    hellojinjie   259 天前
    @claysec 谢谢不用啊,临时演示用的。很少用 windows 服务器,我只是好奇人家怎么入侵的而已。

    @7654
    生产环境当然还是很谨慎的。只使用 apt 或者 yum 源里的软件。
        8
    loading   259 天前 via Android
    一下 phpstudy 一下 apt 和 yum,楼主,你真的懂吗?
        9
    hellojinjie   259 天前
    都散了吧,江湖险恶,管理员账号已被人禁用。怕了,已重装系统。IP 已暴露,你们随便玩吧,反正是吃灰主机。


    @loading 我没说仔细,这是临时用的 windows 系统。生产环境用的不是 windows。
        10
    yuhr123   259 天前 via iPhone
    直接贴 ip 和密码,楼主也是想得开。
        11
    hellojinjie   259 天前
    @yuhr123 哈哈哈,只是我没想到的是,这里竟然有人登陆上去,把我的管理员账号给禁用了。
        12
    catalina   259 天前 via Android
    @hellojinjie 哦!原来是 windows 啊,我还奇怪为啥给了密码却没给用户名
    关于   ·   FAQ   ·   API   ·   我们的愿景   ·   广告投放   ·   感谢   ·   实用小工具   ·   2300 人在线   最高记录 5043   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.3 · 30ms · UTC 13:15 · PVG 21:15 · LAX 05:15 · JFK 08:15
    ♥ Do have faith in what you're doing.