V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Linode 各机房速度测试
http://www.linode.com/speedtest/
asing
V2EX  ›  Linode

vps被人做肉机了

  •  
  •   asing · 2013-08-14 09:18:26 +08:00 · 2090 次点击
    这是一个创建于 3914 天前的主题,其中的信息可能已经有所发展或是发生改变。
    狂发邮件,出口流量大,后来发了个Ticket, ToS Violation - Outbound DoS,看来要重做了。
    6 条回复    1970-01-01 08:00:00 +08:00
    chenshaoju
        1
    chenshaoju  
       2013-08-14 09:38:16 +08:00 via Android
    last |more 有异常记录吗?还是phpddos工具?
    renyuan1985
        2
    renyuan1985  
       2013-08-14 09:41:43 +08:00
    你是不是上面有shadowsocks,设置下加密,修改下端口!
    asing
        3
    asing  
    OP
       2013-08-14 09:49:31 +08:00
    @chenshaoju 没人维护,安全性比较低,有一个rooot用户,在/temp目录有几万个
    sess_88gt4vv80uahgk07vvkllgaco1 sess_g2larl9ntos9k26vrv8sactd70 sess_nomg9p3u63i6f8p45bmnjaoi76 sess_vpuvv063tf3qhq9rhrflbufcn7
    sess_8a6nvlk86ot3q4fi6c94mbd4j3

    这样的问题。

    安装了工具跑了下,有木马了

    phpddos是啥?
    asing
        4
    asing  
    OP
       2013-08-14 09:55:24 +08:00
    @renyuan1985 没有shadowsocks,我描述有歧义,Linode狂发警告邮件给我,流量异常。
    renyuan1985
        5
    renyuan1985  
       2013-08-14 09:57:28 +08:00
    @asing 我也遇到过这种问题,但是当时我安装了shadowsocks,默认设置,有人扫描到我的端口,然后用我的机器进行狂发邮件!
    DreaMQ
        6
    DreaMQ  
       2013-08-14 10:41:25 +08:00
    SSH Keys一定要有,shadowsocks绝对不能保留默认设置
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   801 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 27ms · UTC 22:20 · PVG 06:20 · LAX 15:20 · JFK 18:20
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.