• 首页
  • 归档
  • 关于
  • 搜索
  • 夜间模式
    ©2026  老邹笔记 Theme by OneBlog
    搜索
    标签
    # 游戏
  • 首页>
  • note>
  • 正文
  • 2026.06.15

    2026年06月15日 90 阅读 0 评论 651 字

    6 月 13 号,收到腾讯云发来的【主机安全】密码破解通知,当时大概地阅读了一下,按照腾讯云建议措施开启了扫码登录,并没有放在心上,现在回头看,当时设置的 SSH 密码过于简单(弱口令),才给了暴力破解可乘之机。6 月 14 号再次收到腾讯云发来的邮件,说我的云服务存在对外攻击行为的违规通知,存在对其他服务器端口(TCP:22)的攻击行为。如不处理,就会封停服务。吓得我赶紧去找原因,当时数据也没下载到本地,导致我使用的宝塔面板无法访问,索引和磁盘爆满,只能在腾讯云控制台制作镜像备份,在腾讯云服务器里通过豆包的教程,把关键文件下载到了本地,然后重装了系统,设置了高强度的密码, 直接关闭了 22 端口,不再对外开放,以此降低风险,毕竟我日常仅使用宝塔面板。之后我用多款代码审计工具扫描网站数据,排查是否被植入后门程序。经过这次事件,以后的 SSH 及其它云服一定要加强密码安全,设置高强度复杂密码。也是一次教训,更是经验的积累,每一次遇到这种问题,还是能学习到一些新知识。

    本文著作权归作者 [ 老邹 ] 享有,未经作者书面授权,禁止转载,封面图片来源于 [ 互联网 ] ,本文仅供个人学习、研究和欣赏使用。如有异议,请联系博主及时处理。
    取消回复

    发表留言
    回复

    首页归档关于
    Copyright © 2026  All Rights Reserved.  Load:0.010 s
    鄂ICP备20010978号-10
    Theme by OneBlog V3.7.0
    夜间模式

    开源不易,请尊重作者版权,保留基本的版权信息。