丸辣,被偷家了

还好数据有备份,就是怕其它机器也被搞。。

更新一下,

其实机器上做了简单的防护措施

  • 开启了防火墙,只放行Cloudflare IP,和 tailscale
  • 禁用密码,只允许公钥
  • 开启了 fail2ban

存在的问题

  • 正如 #19 佬友 @youku 所说,ufw 防火墙与 docker 默认不兼容,导致实际端口直接暴露在外网 tieba_087
  • 还有 22 端口,应该像之前佬友建议的,改为高位端口
  • 配置了一个远程端口转发服务,可能密码不够强,或存在没发现的其它问题

希望各位佬友能从我这吸取到经验

  • 注意备份重要数据
  • 注意服务器安全
  • 注意防火墙是否真的生效了
7 个赞

还好备份了

1 个赞

定时备份的好处

可怕哈,有日志吗,是因为什么漏洞导致的

这是个什么系统

居然被勒索了!太惨了

2 个赞

服务是跑在 docker 里的,但是是 host 模式。

没看到具体什么原因,历史命令也没看到什么异常的,发现之后简单看了一下,立马重装了。。

实时备份?

小白,不懂docker,能讲下什么是host模式吗

侧面证明了你的价值!像我等这般连被黑的资格都没有。

2 个赞

论备份的重要性

哈人喵 :tieba_033:

1 个赞

不是实时的。。只是前两天做过数据迁移,正好保留了一份,够用了

1 个赞

太惨了吧

看标题还以为是 乐子神 玩李信

我跑的也只是个人的:hot_pepper::chicken:服务啊。。

host模式的 redis 之类的服务是不是没设置密码

重新确认了一下,只有远程端口转发服务是,其它的还是默认的,但都是没设置密码或弱密码。。另外web服务框架可能也存在问题吧

问题就大概率出现在没设置和弱口令上,docker 如果全 host模式的防火墙能防住远程,如果有不是的防火墙可能就管不了,这个要注意

1 个赞

感谢佬友提醒,现在正在整改 tieba_087