甲骨文,踩坑教训,分享给佬友,另外请教如何安全玩机?

两台实例被入侵的经历分享给佬友,原本A实例用来当Monitor只装了nezha dashboard,B实例装了nezha探针,同时装了一个Hermes,结果今天上午Hermes不干活了,上去查看日志,发现启动了好多“寄生虫”: pawns 、 honeygain 、 tm ,然后查了一下是流量挂机,...
甲骨文,踩坑教训,分享给佬友,另外请教如何安全玩机?
甲骨文,踩坑教训,分享给佬友,另外请教如何安全玩机?

两台实例被入侵的经历分享给佬友,原本A实例用来当Monitor只装了nezha dashboard,B实例装了nezha探针,同时装了一个Hermes,结果今天上午Hermes不干活了,上去查看日志,发现启动了好多“寄生虫”: pawnshoneygaintm ,然后查了一下是流量挂机,也不知道是如何被入侵的,nezha dashboard用的是admin和一个8位数字+字母+特殊符号的常用密码,ssh用的是密钥登录。开放的端口除22外只有nezha用的8008,难道是被暴力破解了?所幸也没部署什么重要的东西,各位佬友别踩我的坑。

同时请教有经验的佬友,如何安装玩机?

6 个帖子 - 4 位参与者

阅读完整话题

来源: linux.do查看原文