1
yaott2020 145 天前 via Android
早就有这样的问题了,别管呗
|
2
jtwor 145 天前
去后台忽略就行了
|
![]() |
3
swulling 145 天前 via iPhone
用干净的 debian 或者其他 os 镜像重装系统
|
![]() |
4
cpstar 145 天前 ![]() mv frps fxcktencent
|
![]() |
5
ChengLuffy 145 天前
把 bin 文件重命名为 web-server
|
![]() |
6
cwcc 145 天前
frp 树大招风,恶意利用居多。https://v2ex.com/t/909154?p=1#r_12581638
|
7
photon006 145 天前
用 docker 安装
|
8
gshao666666 145 天前
@ChengLuffy 是根据文件名扫的吗
|
9
brader 145 天前
不管是阿里云还是腾讯云,我都喜欢把他们安装的云盾给卸载了,怎么你们都在用
|
![]() |
10
ChengLuffy 145 天前
@gshao666666 我之前在 aliyun 和 腾讯云 的国内服务器安装 trojan 进行内网穿透,都有这样的警报,后来把 trojan 的 bin 文件改成 web-server ,现在也在正常跑着
|
![]() |
11
proxytoworld 145 天前
因为确实很多黑客再用这种东西
|
![]() |
12
andyskaura 145 天前
win server 上的 defender 也会报毒
|
![]() |
15
opengps 145 天前
流量被转发,本身就可能有风险,这个识别逻辑未必是说 frp 有问题,有可能是你流转的数据具备了某些特征
|
![]() |
16
jaylee4869 145 天前
cloudflared 会有类似警报吗?
|
![]() |
17
cy18 145 天前
|
18
jifengg 145 天前 ![]() 还有默认的端口号 7000 ,也要改掉。之前有过被扫 7000 端口警告的经历
|
![]() |
19
blankmiss 145 天前
有很多替换选项
|
20
kome 145 天前
之前用的时候,Windows 上解压后就被 WD 干掉了,腾讯云倒是没啥反应。
|
![]() |
21
BQsummer 145 天前
github 上 frp 的最近几个版本的二进制文件都被 wd 和 nod32 识别为恶意软件,我记得去年那时候下载的时候没问题,现在在用 rathole
|
![]() |
22
AnselCC 145 天前
文件重命名
或者自己拉源码,稍微修改一下,编译一个认不到的版本出来。 |
![]() |
24
yestodayHadRain 145 天前 via iPhone
把腾讯云主机安全的 agent 干掉就不会报警了
|
26
bookbox 145 天前
我的文件也报毒了,在 VT 查了下,很多引擎都报毒(咨询了公司安全大佬,这个是黑客常用的隧道工具,在服务器端报毒是合理的,如部分引擎命名 hacktool )
VT 链接: https://www.virustotal.com/gui/file/8496fdc5e13177725df587ad32541219d948267b6314865a5a54f6e23234c553 |
![]() |
28
iawes 145 天前
那就用 ngrok
|
![]() |
29
proxychains 145 天前
他为什么能扫描你的主机... 好恶心
|
![]() |
30
aahao 145 天前
头像好评,梦回明珠港
|
31
githmb 145 天前
|
![]() |
34
weilongs 145 天前
我跑的 docker nps+frp 。
|
![]() |
35
ky1e 145 天前
重装系统呀。。。哈哈
|
36
patrickyoung 144 天前 via iPhone
@LXGMAX #24 并不会,我的所有机器开机第一件事就是干点这几个东西,快六七年了,啥事没有
|
37
patrickyoung 144 天前 via iPhone
@patrickyoung #35 干点->干掉
|
38
awinds 144 天前
公网需求申请公网 ip 嘛
|
![]() |
39
LXGMAX 144 天前
@brader
@patrickyoung 不太懂,我 17 年刚买腾讯云那会发现了 YunJing 这个进程,然后删掉对应文件了,接着一通电话打过来说监控数据有问题,让我开工单并附上账户登入方式给他进去操作,后来让他操作完我直接重装系统了 |
![]() |
41
fqzz 144 天前
从哪下载的?有些可能是被投毒的版本。
|
![]() |
42
baobao1270 144 天前
|
![]() |
43
unlsycn 144 天前 via Android
因为这玩意原理上确实比较敏感..WD 也报毒来着
|
44
atpking 144 天前
老哥你要是只是临时用的话, 可以试试我做的 www.1apm.com 只依赖 ssh
|
45
dkmilan 144 天前
正常情况下,你买 IaaS 服务的服务器,比如 EC2 之类的,操作系统层面的东西本来就是厂商负责的,也包括系统安全
给虚拟机实例重装系统并不是什么正常操作。。 |
![]() |
46
Zy143L 144 天前
你们用国产云服务器居然不 dd 一下系统么..
再不济开服务器的时候关掉云防护云安全就行了 自己服务器自己管 |