云安全!一个老码对黑客被动应战

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全中心漏洞修复资源包免费试用,100次1年
云安全中心 免费版,不限时长
简介: 版权声明:本文为半吊子子全栈工匠(wireless_com,同公众号)原创文章,未经允许不得转载。
版权声明:本文为半吊子子全栈工匠(wireless_com,同公众号)原创文章,未经允许不得转载。 https://blog.csdn.net/wireless_com/article/details/50445307

30日tataufo技术部团建,本来是个好日子,没想到竟然是悲剧的开始。

晚上到家,同事告诉我有用户反馈以用户名义发送了好友邀请的短信。

难道上次的bug接口被执行了? 登录云主机,发现根目录下有异常文件,居然文件名是Jave,用户组是redis,TMD!

检查所有的链接端口, 发现有来自 5.18.127.3 的 ssh 链接,黑客攻击!检查所有拥有 redis 用户权限的程序, 检查所有的crontab,检查 30日的有更新的所有文件,发现存在诸多不明文件。

同时,/mnt 挂载盘下的所有文件都有改动过的迹象,其中包括向通讯录用户发送好友请求短信的接口脚本。在上一次升级(3.1.5)中,存在一个bug,该脚本如无输入参数,将向所有通讯录好友发短信,靠,OMG!莫非那个家伙执行了这些脚本!

/tmp 下的鬼更多,moni.1 ! 居然是臭名昭著的莱特币挖矿程序!

立即强行kill, 删除redis 用户,删除所有不明文件,恢复用户的相关数据,…… 系统应该正常了。

安全,安全, 云服务器的安全更要重视!反思一下:

  • 如果云服务告知存在安全隐患,就不要心存侥幸,以为你是老码,上帝会保佑你!
  • 不要备份有缺憾的代码,一定时刻清洁代码
  • 对云监控要重视,响应一定要及时
  • 尽快部署堡垒机,不要怕麻烦
  • ……
目录
相关文章
|
云安全 安全
云安全——被动安全防护的止痛药
本文讲的是云安全——被动安全防护的止痛药,“云安全”的设想在提出之初一直备受关注,不少人认为这是概念炒作,成不了什么气候,未必能引领下一代的安全技术,但今天我们看到“云安全”已经得到实践应用,并获得了较多数的好评。
1461 0
|
4月前
|
安全 网络安全 数据处理
云安全中心和传统安全产品有什么不同
云安全中心和传统安全产品有什么不同
203 2
|
11月前
|
运维 安全 Cloud Native
阿里云安全中心:全方位智能化安全管理系统值得买!
阿里云安全中心:全方位智能化安全管理系统值得买!
166 0
|
11月前
|
运维 安全 Cloud Native
阿里云云安全中心介绍_态势感知_主机安全_漏洞扫描
阿里云云安全中心介绍_态势感知_主机安全_漏洞扫描,阿里云云安全中心(原态势感知)是一个实时识别、分析、预警安全威胁的服务器主机安全管理系统,云安全中心功能支持漏洞扫描与修复、基线检查、防勒索、防病毒、防篡改、威胁检测模型等功能,云安全中心基础版免费、防病毒班432元一年、高级版优惠价969元一年,还有企业版和旗舰版可选
346 0
|
6天前
|
云安全 安全 Serverless
Serverless 安全新杀器:云安全中心护航容器安全
Serverless 安全防护能力除了支持目前既定的等保合规(漏洞扫描、入侵检测、基线检测等)、安全隔离的能力外还支持 WAF 防火墙、支持通信加密、操作审计、权限管控等能力,也正是有了这些能力的加持,SAE 才能很好的服务了金融、政企、医疗等行业的客户;Serverless(SAE)未来还计划规划更多安全能力为企业保驾护航,包括:代码安全扫描、加密、堡垒机、最小权限、身份与访问管理、以及更多的攻击防护等能力的建设。
|
4月前
|
云安全 存储 安全
【专栏】随着云计算的发展,云安全需不断创新以应对日益复杂的威胁,各方需共同努力构建安全的云生态系统
【4月更文挑战第28天】本文探讨了云安全的基本概念、工作原理及挑战。云安全关注在多层面上保护云计算环境中的数据安全,包括数据加密、身份访问管理、网络安全和监控响应。工作原理涉及共享责任模型、安全自动化、加密与密钥管理及合规性框架。主要挑战有数据泄露、多租户隔离和合规性问题,解决方案涵盖强化加密、使用容器技术及自动化审计工具。随着云计算的发展,云安全需不断创新以应对日益复杂的威胁,各方需共同努力构建安全的云生态系统。
220 1
|
11月前
|
运维 安全 Cloud Native
阿里云发布云安全中心,云上安全有了统一的入口值得买!
阿里云发布云安全中心,云上安全有了统一的入口值得买!
135 0
|
4月前
|
云安全 运维 安全
带你读《从基础到应用云上安全航行指南》——云安全专家教你如何实现一体化、自动化的云安全审计,运营闭环(1)
带你读《从基础到应用云上安全航行指南》——云安全专家教你如何实现一体化、自动化的云安全审计,运营闭环(1)
201 1

热门文章

最新文章