全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 2100|回复: 24
打印 上一主题 下一主题

[美国VPS] 小鸡出现陌生的ssh连接,小鸡是不是被黑了?

[复制链接]
跳转到指定楼层
1#
发表于 2022-11-13 18:30:18 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 time12sads 于 2022-11-13 19:11 编辑

今天登录了下vir的小鸡,发现了一个陌生的ssh连接,查了下 ip,好像是 连云港的
root@debian:~# netstat
Active Internet connections (w/o servers)
Proto Recv-Q Send-Q Local Address           Foreign Address         State
tcp        0    316 debian:ssh              我的ip                          ESTABLISHED
tcp        0   1057 debian:ssh              61.177.173.52:61532    ESTABLISHED   对方的ip

我的小鸡是不是被黑了?

问题已解决。 小鸡的ssh端口没改,还是22。 上面显示的 只是对方正在爆破, 并没有真正连接进小鸡。 用 last 查看了下登录日志,确实只有我自己所在的城市的ip登录进过。 目前已经改了ssh端口,爆破的终于不见了。
推荐
发表于 2022-11-13 18:50:25 | 只看该作者
**,这IP也在扫我机器

咋办啊
2#
发表于 2022-11-13 18:32:16 | 只看该作者
不法分子正在爆破你的小鸡 ,赶紧关机保命
3#
发表于 2022-11-13 18:33:32 | 只看该作者
如果你确定61.177.173.52不是你的IP,那vps已经被黑了,做好数据备份,重置下吧(担心存在后门)。



/**
* 垂死病中惊坐起,笑问客从何处来
*
* Link https://greasyfork.org/zh-CN/scripts/396933-hostloc-zsbd
*/
4#
发表于 2022-11-13 18:33:44 | 只看该作者
不开fail2ban?
5#
发表于 2022-11-13 18:34:55 | 只看该作者
使用密钥登陆吧
6#
 楼主| 发表于 2022-11-13 18:36:46 | 只看该作者
keykey 发表于 2022-11-13 18:32
不法分子正在爆破你的小鸡 ,赶紧关机保命

是正在爆破吗? 还是已经用 ssh 登录进去了? 我密码16位数随机生成的
7#
 楼主| 发表于 2022-11-13 18:37:59 | 只看该作者
沙龙 发表于 2022-11-13 18:33
如果你确定61.177.173.52不是你的IP,那vps已经被黑了,做好数据备份,重置下吧(担心存在后门)。

这是已经破译了密码,登录进去了吗? 我密码16位数随机生成的
8#
发表于 2022-11-13 18:41:52 | 只看该作者
查看下登陆日记不就行了
9#
发表于 2022-11-13 18:45:25 | 只看该作者
默认端口换了没??
10#
 楼主| 发表于 2022-11-13 18:46:52 | 只看该作者
zerone110 发表于 2022-11-13 18:45
默认端口换了没??

没换 这就换端口
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-9-11 02:41 , Processed in 0.065724 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表