回应模式 - No.65311817


No.65311817 - 技术宅


无标题无名氏No.65311817 只看PO

2025-02-18(二)01:35:51 ID:2DaR8kL 回应

肥哥们可以帮下忙吗( ›´ω`‹ )
最近租了vps用作代理服务器,一个月一刀,还挺便宜,出入站500g,然后今天上去一看,发现没几天用了一半,还看到一直有入站,ip还是俄罗斯的
各位肥哥,有什么办法吗,我完全小白゚(つд`゚)

Tips无名氏No.9999999

2099-01-01 00:00:01 ID: Tips

♡性♡感♡红♡名♡在♡线♡要♡饭♡
(〃∀〃) https://afdian.com/a/nmbxd

无标题无名氏No.65311947

2025-02-18(二)02:11:26 ID: 2DaR8kL (PO主)

问ds,说用ddns加脚本的方式,来只让我自己的手机和电访问,看上去还挺麻烦,白天抽空看看吧((( ゚д゚)))

无标题无名氏No.65312042

2025-02-18(二)02:51:46 ID: zKpCYFg

被扫公网的机器扫到了,或者被🪿螺丝嗨阔破解密码了(弱密码?),看看日志分析一下端口和协议,重点关注一下vnc/ssh/ftp。ssh改秘钥,关闭密码登录看看

无标题无名氏No.65312049

2025-02-18(二)02:53:30 ID: zKpCYFg

如果是代理的流量被刷了,看看你使用的代理服务咯,有没有鉴权啥的

无标题无名氏No.65312839

2025-02-18(二)09:21:13 ID: 2DaR8kL (PO主)

谢谢肥哥
vnc和ftp,好像都没有安装?ssh,全是失败记录,按ip分失败次数最高2000(´゚Д゚`),不过成功记录看着都是我的ip,这些ip里没有列出我昨天见到的那个ip
可能知道原因了,看syslog里,出现了一堆我不认识的ip在用我的代理( ;´д`)
jp

无标题无名氏No.65312959

2025-02-18(二)09:43:58 ID: Q8oajQ8

公网ip被人扫到了(つд⊂)

无标题无名氏No.65313017

2025-02-18(二)09:53:44 ID: LpKh5Mz

(´゚Д゚`)公网服务器要注意网络安全啊,小供应商一般不管要自己加固的

装防火墙和fail2ban之类的安全工具
ssh登录改成仅限私钥 关掉密码登录 改ssh端口
确认是否用了一键脚本 有些脚本会直接分享你的链接出去 并且记得不要用默认端口

无标题无名氏No.65313103

2025-02-18(二)10:06:09 ID: 2DaR8kL (PO主)

>>No.65313017
谢谢肥哥提醒,经过这次,认识到了网络安全的重要性( ´_ゝ`)
图方便确实用了不少脚本,该不会真是这个吧

无标题无名氏No.65313281

2025-02-18(二)10:35:59 ID: kuAu3wp

别人怎么能用上你的代理?
没有加密吗
第三方那些脚本我都是不用的,手动配置也不麻烦

无标题无名氏No.65313408

2025-02-18(二)10:53:34 ID: 2DaR8kL (PO主)

>>No.65313281
其实我也不太确定,只是看到有不少不认识的ip入站连接,里面包括了俄罗斯的那个ip
代理也的确有密码,不知道算不算线索,俄罗斯的时候ip和我的ip很相似,最后几位就差了一点