我也是醉了,库里就是一个爬虫写的拖网站的练手库。开了个外网,方便云服务器访问。结果,被黑了。
菜鸟,刚刚上手。我还 debug 了半天,结果发现多了个 Warning 库,进去一看,果然是被黑了 @——@
话说,黑客大爷这么看得起我么?还用假邮箱,还写个脚本来批量黑-_-||
{
"_id" : ObjectId("5bce247179eb6a864290bce3"),
"BitCoin" : "3CUGBF9QUStiLc2kCiArcE7kkmX93UFHBb",
"eMail" : "[email protected]",
"Exchange" : "https://localbitcoins.com/",
"Solution" : "Your Database is downloaded and backed up on our secured servers. To recover your lost data: Send 0.6 BTC to our BitCoin Address and Contact us by eMail with your server IP Address and a Proof of Payment. Any eMail without your server IP Address and a Proof of Payment together will be ignored.You are welcome!"
}
1
andylsr 2019-02-05 23:57:12 +08:00 via Android
所以你干嘛要开默认端口~~
|
2
40huo 2019-02-06 00:04:12 +08:00 via Android
不是看得起你,全网扫的
|
5
anguiao 2019-02-06 00:13:27 +08:00
以前在服务器上开了 1080 端口,结果被扫去当代理了,刷阅读量
|
6
sdijeenx 2019-02-06 00:21:49 +08:00
LZ 被黑之前服务器是怎么配置的,密码是 admin 么=3=
|
7
leekafai 2019-02-06 00:48:20 +08:00 via Android 2
新手错觉:我被黑客盯上了
现实:扫到端口了,选个脚本试试能不能行,可以,收工,下一个 |
9
bearqq 2019-02-06 09:09:43 +08:00 via Android 1
假邮箱可太秀了,protonmail 没听说过的话确实还得多吃几年饭才能长大
|
10
whoami9894 2019-02-06 13:09:18 +08:00 via Android
一切默认的意思是? auth 都没开?
|
11
Biebe 2019-02-06 13:35:21 +08:00
当然
|
12
soli 2019-02-07 05:57:53 +08:00 via iPhone
顺便一提,阿里云(以前,不知道现在还有没有)有个坑,所有端口都往外开放。
我在一台机器上跑了个 Redis,IP 配置的是 192.168.x.x。 里面是好几十 G 的数据。从 MySQL 里拉一遍得一个小时。 每隔一段时间数据都被清空一次。翻了一周的代码+配置。 最后发现真相的我,心里万头羊驼奔腾。 |