全球主机交流论坛

标题: 腾讯云服务器被爆,数据被清空。 [打印本页]

作者: Bebe    时间: 2022-3-20 16:16
标题: 腾讯云服务器被爆,数据被清空。
(, 下载次数: 11)
作者: youhei    时间: 2022-3-20 16:17
267次,你的密码很简单吗
作者: genshin    时间: 2022-3-20 16:23
至少设一个HOSTS.DENY 和 HOSTS.ALLOW啊。。。。
作者: Bebe    时间: 2022-3-20 16:28
youhei 发表于 2022-3-20 16:17
267次,你的密码很简单吗

不复杂,这台机器不怎么用,上面放了一个站,没想到这么简单破解了,这是在提醒我啊
作者: irony    时间: 2022-3-20 16:30
是有规律的密码被撞库了吧?随机复杂密码哪有试几百次就能破解了的道理
作者: Bebe    时间: 2022-3-20 16:30
genshin 发表于 2022-3-20 16:23
至少设一个HOSTS.DENY 和 HOSTS.ALLOW啊。。。。

确实该设了。
作者: Salta    时间: 2022-3-20 16:34
腾讯云的监控机制挺好的啊,检测到大量尝试之后登录成功 还给提示,技术不错啊
作者: mmedici    时间: 2022-3-20 16:35
总有人以为自己是幸存者
作者: jamesbonde    时间: 2022-3-20 16:51
设个100位数的波斯语密码让黑客破解
作者: 会翻车吗    时间: 2022-3-20 18:11
稍微设置复杂一些几万年都破不了
作者: 雪丫鬟    时间: 2022-3-20 18:50
居然还能提醒
作者: pandaking    时间: 2022-3-20 18:57
Bebe 发表于 2022-3-20 16:28
不复杂,这台机器不怎么用,上面放了一个站,没想到这么简单破解了,这是在提醒我啊 ...

腾讯云后台的“防火墙”设置页面你从来不做一点安全设置吗,把用到的端口开放其他全部DENY就可以啊。你从来不做设置吗?回答我
作者: haole    时间: 2022-3-20 19:06
妥妥的字典密码。不知道得还以为你是蜜罐呢。
作者: 静香    时间: 2022-3-20 20:48
Salta 发表于 2022-3-20 16:34
腾讯云的监控机制挺好的啊,检测到大量尝试之后登录成功 还给提示,技术不错啊 ...

腾讯云的云安全很牛皮
作者: xshell    时间: 2022-3-20 20:49
用证书登陆的能破解吗?
作者: Salta    时间: 2022-3-20 20:51
静香 发表于 2022-3-20 20:48
腾讯云的云安全很牛皮

我只是觉得机制不错,技术上并不难
作者: 笑花落半世琉璃    时间: 2022-3-20 20:53
加个两部验证,玩不好连自己都不进去那种
作者: 枝江小狼王    时间: 2022-3-20 20:55
pandaking 发表于 2022-3-20 18:57
腾讯云后台的“防火墙”设置页面你从来不做一点安全设置吗,把用到的端口开放其他全部DENY就可以啊。你从 ...

这和端口关系不大吧,这是口令被暴力破解了
作者: micms    时间: 2022-3-20 20:57
建议大小写加符号
作者: 51Yo    时间: 2022-3-20 21:08
没有一点网络安全意识,损失的是自己
作者: pandaking    时间: 2022-3-20 21:10
枝江小狼王 发表于 2022-3-20 20:55
这和端口关系不大吧,这是口令被暴力破解了

把SSH端口改成自用的不常用端口不是就解决了吗
作者: 枝江小狼王    时间: 2022-3-20 21:17
pandaking 发表于 2022-3-20 21:10
把SSH端口改成自用的不常用端口不是就解决了吗

确实
作者: sswyu    时间: 2022-3-20 21:21
是弱密码还是撞库啊
作者: mlc    时间: 2022-3-20 21:25
昨天才发现轻量被暴破挖矿,估计有三四个月了,也没通知,难为一核小鸡了


作者: usdt    时间: 2022-3-20 21:49
没备份到cos?

作者: wop    时间: 2022-3-20 21:51
Salta 发表于 2022-3-20 16:34
腾讯云的监控机制挺好的啊,检测到大量尝试之后登录成功 还给提示,技术不错啊 ...

怎么不出面干涉
作者: 跑的比记者快    时间: 2022-3-20 21:53
爆破是不可能的,是windows系统本身就有远程漏洞,打补丁就行了,不是windows,当我没说
作者: wayne630    时间: 2022-3-20 21:56
不把你的内容替换成违fa的已经算对你很好了
作者: Bebe    时间: 2022-3-21 15:40
mlc 发表于 2022-3-20 21:25
昨天才发现轻量被暴破挖矿,估计有三四个月了,也没通知,难为一核小鸡了

...


作者: Bebe    时间: 2022-3-21 15:41
pandaking 发表于 2022-3-20 18:57
腾讯云后台的“防火墙”设置页面你从来不做一点安全设置吗,把用到的端口开放其他全部DENY就可以啊。你从 ...

确实没有设置
作者: vtrois    时间: 2022-3-21 16:01
不要设置root登录不就行了
作者: yoki_    时间: 2022-3-21 18:01
密码?我的机器没密码  密钥真香
作者: 88170351    时间: 2022-3-21 21:58
腾讯云上的centos7  有系统漏洞, 大家小心点,   很容易被拿root  
我吃灰的几台248 ,都被挖矿了,
作者: Bebe    时间: 2022-3-21 22:02
88170351 发表于 2022-3-21 21:58
腾讯云上的centos7  有系统漏洞, 大家小心点,   很容易被拿root  
我吃灰的几台248 ,都被挖矿了, ...

同是centos7
作者: ah520    时间: 2022-3-21 22:08
论关闭SSH的重要性
作者: 狂人    时间: 2022-3-21 22:16
Bebe 发表于 2022-3-20 16:28
不复杂,这台机器不怎么用,上面放了一个站,没想到这么简单破解了,这是在提醒我啊 ...

你的密码是多少啊 改几个字符 发出来 做个参考 感谢 大佬
作者: f10    时间: 2022-3-21 22:21
不弄证书登录至少弄个fail2ban啊
作者: Bebe    时间: 2022-3-21 22:30
狂人 发表于 2022-3-21 22:16
你的密码是多少啊 改几个字符 发出来 做个参考 感谢 大佬

1024
作者: 狂人    时间: 2022-3-21 22:30
Bebe 发表于 2022-3-21 22:30
1024

这也太简单了




欢迎光临 全球主机交流论坛 (https://443502.xyz/) Powered by Discuz! X3.4