V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  retanoj  ›  全部回复第 3 页 / 共 27 页
回复总数  530
1  2  3  4  5  6  7  8  9  10 ... 27  
@zhongjun96 #38
那再往里面查查? 比如通过 ngx 暴露到公网的服务到底是啥?
这个服务所在的容器是不是特权容器?或者挂载了宿主机某些目录?

以及,“多台物理机同时中招”是指多台都在挖矿? 其他机器是否可能也存在入口?
查一下 22 端口的 SSH 是不是 root 用户弱口令?
查一下 k3s 集群是否开放了 anonymous 匿名访问?
查一下 k3s 集群 anonymous 用户是不是被绑了管理员权限?
@zhongjun96 #13
你这。。 你一直说 “SSH 只开了秘钥登录,不知道怎么中招的”
实际上你这张图里显示还有 nginx 服务,后面有什么还不一定
log 文件是挖矿木马,/usr/bin/sshu 是它的启动软件

你想进一步查,得提供更多的信息啊。比如服务器上运行的软件?进程列表?监听列表?
考虑金山在线文档吗?
https://www.kdocs.cn/
189 天前
回复了 frencis107 创建的主题 信息安全 OpenSSH 爆高危漏洞 CVE-2024-6387
@tool2dx #59 这办法是个坑
我。。才知道原来有峰谷电价这回事
慢慢来,不着急
不做牙冠,会烂
base64 、base32 、base16 、base58 、base91 、base92 、base36 、base62 、base85 、base128

讲道理号越高,编码的“压缩”效果会越好吧
这个“连续登录” 可以不连续 :(
如果业绩里加一条“按内推量可降低指标”的话...
191 天前
回复了 catvoo 创建的主题 杭州 买房还是租房?
@catvoo #53
现在通缩,建议租房,150 的利息 cover 房租
等通缩转通胀开始的时候,买房
扫码枪 --usb-- 笔记本 --网线-- 打印机
前提是笔记本上的校验程序不需要联互联网,联网的话 wifi 或者现场拉线
当然,还得有电源
1password ,花点钱让自己舒服
194 天前
回复了 Debug1998 创建的主题 OpenWrt OpenWRT 环境下 OpenClash 抖音问题
客户端手工指定 DNS 应该是指到 OpenWRT 了是不?有查过 clash dns 相关的配置吗?
194 天前
回复了 vfx666 创建的主题 SSL 能否低价申请到 10 年有效期的证书?
参考一下这个
https://shunix.com/ssl-pinning/

其中 PIN 证书 和 PIN 公钥的部分
1  2  3  4  5  6  7  8  9  10 ... 27  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3852 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 39ms · UTC 04:15 · PVG 12:15 · LAX 20:15 · JFK 23:15
Developed with CodeLauncher
♥ Do have faith in what you're doing.