P*B
2 楼
有猫腻?
V*l
3 楼
相比较之下, 现在才体会到什么是德国式严谨..
中国的服务也很棒.
是的, 我是把key pair 登录 改成了 密码 登录, 这就捅了马蜂窝了?
中国的服务也很棒.
是的, 我是把key pair 登录 改成了 密码 登录, 这就捅了马蜂窝了?
V*l
7 楼
阿里和京东每天都在不断进步,都是强有力的对手。
美国真的不行了么?
美国真的不行了么?
b*l
8 楼
那个wedding channel store的你买的什么?
f*o
9 楼
it's your problem if you don't know what you are doing.
d*g
13 楼
密码登录和直接用root都是中国式脑残用法LOL
之前一个国内团队这边给开的测试VPS没几天就给黑了,一问也是密码登录和直接root
。还是做金融相关的公司,尼玛一群250
基本的知识需要补补。Linode这个入门的不错:
https://www.linode.com/docs/security/securing-your-server
另外RSA的key pair都不行。弄明白了那个入门的文章,记得要把RSA换成Ed25519的
【在 V***l 的大作中提到】
: 相比较之下, 现在才体会到什么是德国式严谨..
: 中国的服务也很棒.
: 是的, 我是把key pair 登录 改成了 密码 登录, 这就捅了马蜂窝了?
之前一个国内团队这边给开的测试VPS没几天就给黑了,一问也是密码登录和直接root
。还是做金融相关的公司,尼玛一群250
基本的知识需要补补。Linode这个入门的不错:
https://www.linode.com/docs/security/securing-your-server
另外RSA的key pair都不行。弄明白了那个入门的文章,记得要把RSA换成Ed25519的
【在 V***l 的大作中提到】
: 相比较之下, 现在才体会到什么是德国式严谨..
: 中国的服务也很棒.
: 是的, 我是把key pair 登录 改成了 密码 登录, 这就捅了马蜂窝了?
d*g
15 楼
另外玩Linux建议你上Arch Linux。别整Ubuntu、CentOS这些虚的,根本学不到东西
Arch的wiki是Linux发行版里最好的水平最高的,没有之一。比如:
https://wiki.archlinux.org/index.php/SSH_keys#Ed25519
等你Linux玩熟了,建议转FreeBSD
【在 V***l 的大作中提到】
: 阿里和京东每天都在不断进步,都是强有力的对手。
: 美国真的不行了么?
Arch的wiki是Linux发行版里最好的水平最高的,没有之一。比如:
https://wiki.archlinux.org/index.php/SSH_keys#Ed25519
等你Linux玩熟了,建议转FreeBSD
【在 V***l 的大作中提到】
: 阿里和京东每天都在不断进步,都是强有力的对手。
: 美国真的不行了么?
V*l
16 楼
现在是系统的bug,你还没明白。。
root
【在 d********g 的大作中提到】
: 密码登录和直接用root都是中国式脑残用法LOL
: 之前一个国内团队这边给开的测试VPS没几天就给黑了,一问也是密码登录和直接root
: 。还是做金融相关的公司,尼玛一群250
: 基本的知识需要补补。Linode这个入门的不错:
: https://www.linode.com/docs/security/securing-your-server
: 另外RSA的key pair都不行。弄明白了那个入门的文章,记得要把RSA换成Ed25519的
root
【在 d********g 的大作中提到】
: 密码登录和直接用root都是中国式脑残用法LOL
: 之前一个国内团队这边给开的测试VPS没几天就给黑了,一问也是密码登录和直接root
: 。还是做金融相关的公司,尼玛一群250
: 基本的知识需要补补。Linode这个入门的不错:
: https://www.linode.com/docs/security/securing-your-server
: 另外RSA的key pair都不行。弄明白了那个入门的文章,记得要把RSA换成Ed25519的
d*g
23 楼
另外root被黑大多数情况只能重装,因为很多系统特别是Linux基本无法验证系统完整性
还是再给你看个入门教程吧:
https://www.linode.com/docs/security/recovering-from-a-system-compromise
【在 V***l 的大作中提到】
: 这个Instance基本什么都没装. root 被 也需要Instance在哪里吧?基本上重新启动
: 就是有个持续高流量.就是说没有做手脚的时间.
还是再给你看个入门教程吧:
https://www.linode.com/docs/security/recovering-from-a-system-compromise
【在 V***l 的大作中提到】
: 这个Instance基本什么都没装. root 被 也需要Instance在哪里吧?基本上重新启动
: 就是有个持续高流量.就是说没有做手脚的时间.
f*o
37 楼
楼主有时间在这掐架还不如回去打基本功。 初学练手没啥丢人的。 经验靠时间积攒。
V*l
43 楼
话说你的方向就错了, 你先说说为啥黑我的帐户, 目的何在?
AWS 上随便就水个帐号, 还用来挖空心思盯着我的Instance.
你说下面这些,还是没有到点子上. 如果SSH这么容易被破, GFW 早就把这条路断了.
和VPN 更没关系了.
【在 d********g 的大作中提到】
: 无语,尼玛完全没有逻辑。你先想明白下面这些问题
: 让你先audit EC2的root有没有被黑。可以看log,可以看流量,直接在你instance上
: 然后你AWS的账号有没有被黑
: 你上网的连接方式,用过公共的或者来路不明的Wi-Fi没。你的router有没有被黑
: 你自己的机器有没有被黑
: 你用啥ssh。Windows下putty还是Linux、Mac等。程序什么渠道来的,装之前验证过
: sha1没
: 你的密码是单独的还是和其它帐号共享的
: 你是不是用VPN的?哪儿的VPN服务?
AWS 上随便就水个帐号, 还用来挖空心思盯着我的Instance.
你说下面这些,还是没有到点子上. 如果SSH这么容易被破, GFW 早就把这条路断了.
和VPN 更没关系了.
【在 d********g 的大作中提到】
: 无语,尼玛完全没有逻辑。你先想明白下面这些问题
: 让你先audit EC2的root有没有被黑。可以看log,可以看流量,直接在你instance上
: 然后你AWS的账号有没有被黑
: 你上网的连接方式,用过公共的或者来路不明的Wi-Fi没。你的router有没有被黑
: 你自己的机器有没有被黑
: 你用啥ssh。Windows下putty还是Linux、Mac等。程序什么渠道来的,装之前验证过
: sha1没
: 你的密码是单独的还是和其它帐号共享的
: 你是不是用VPN的?哪儿的VPN服务?
f*o
46 楼
楼主学费交的还是少啊。
f*o
57 楼
你太落伍了,现在hacker不是这样运作的。hack了你一台破机器你能有几个钱? 俺吃
完饭凑巧很撑没事干,给你扫扫盲。 hacker用一堆exploits的script大礼包到处试。
发现可侵入ip后inject code, 你的机器凑巧就是之一。 木马可发作也可以隐匿。机器
主人可能永远都不知道。 但这时你的机器已经在他们zombie net控制下。 随你重启更
新ip,已注入木马会自动通知母程序,等待指令。 等hacker组织在战略时机准备要
DDOS某个网站时候,比如赌博网站在某个大赌盘开盘之前black mail威胁要赎金。那赎
金都是几万,几十万,上百万的。量你小子也给不起。 如果不服就发动zombie net同
时访问赌博网站,给他color see see。 这时候你的EC2机器网络多好用啊?开足马力
接近GBE的速度ddos
别人网站48小时,每秒钟几百几千个request不在话下。 这个钱你不付谁付? 全程
Hacker都
没有人logon到你的服务器。 看看 Pwn2Own 每年 zero day都大把大把的。 不巧你的
server是low hanging fruit中招罢了.
【在 V***l 的大作中提到】
: hacker 大多是为自己的利益, 现在是一点好处也没有.
: 害人之心不可有. 得罪人有什么好处.
: 你还没搞清楚, 有那么容易么? 这里有几个人能做的, 站出来啊.
V*l
58 楼
我重启的时候,连接就断了,值在主机里的程序怎样传输信号给母程序? 通知IP已改
?这是关键。好比一个突然哑了,不说话怎样传递信息呢。
而且我这边的流量是个持续的水平,不存在哪个时间段高峰期。
【在 f****o 的大作中提到】
:
: 你太落伍了,现在hacker不是这样运作的。hack了你一台破机器你能有几个钱? 俺吃
: 完饭凑巧很撑没事干,给你扫扫盲。 hacker用一堆exploits的script大礼包到处试。
: 发现可侵入ip后inject code, 你的机器凑巧就是之一。 木马可发作也可以隐匿。机器
: 主人可能永远都不知道。 但这时你的机器已经在他们zombie net控制下。 随你重启更
: 新ip,已注入木马会自动通知母程序,等待指令。 等hacker组织在战略时机准备要
: DDOS某个网站时候,比如赌博网站在某个大赌盘开盘之前black mail威胁要赎金。那赎
: 金都是几万,几十万,上百万的。量你小子也给不起。 如果不服就发动zombie net同
: 时访问赌博网站,给他color see see。 这时候你的EC2机器网络多好用啊?开足马力
: 接近GBE的速度ddos
?这是关键。好比一个突然哑了,不说话怎样传递信息呢。
而且我这边的流量是个持续的水平,不存在哪个时间段高峰期。
【在 f****o 的大作中提到】
:
: 你太落伍了,现在hacker不是这样运作的。hack了你一台破机器你能有几个钱? 俺吃
: 完饭凑巧很撑没事干,给你扫扫盲。 hacker用一堆exploits的script大礼包到处试。
: 发现可侵入ip后inject code, 你的机器凑巧就是之一。 木马可发作也可以隐匿。机器
: 主人可能永远都不知道。 但这时你的机器已经在他们zombie net控制下。 随你重启更
: 新ip,已注入木马会自动通知母程序,等待指令。 等hacker组织在战略时机准备要
: DDOS某个网站时候,比如赌博网站在某个大赌盘开盘之前black mail威胁要赎金。那赎
: 金都是几万,几十万,上百万的。量你小子也给不起。 如果不服就发动zombie net同
: 时访问赌博网站,给他color see see。 这时候你的EC2机器网络多好用啊?开足马力
: 接近GBE的速度ddos
V*l
60 楼
一个月3T 的流量,你知道是啥概念么。。
【在 f****o 的大作中提到】
:
: 你太落伍了,现在hacker不是这样运作的。hack了你一台破机器你能有几个钱? 俺吃
: 完饭凑巧很撑没事干,给你扫扫盲。 hacker用一堆exploits的script大礼包到处试。
: 发现可侵入ip后inject code, 你的机器凑巧就是之一。 木马可发作也可以隐匿。机器
: 主人可能永远都不知道。 但这时你的机器已经在他们zombie net控制下。 随你重启更
: 新ip,已注入木马会自动通知母程序,等待指令。 等hacker组织在战略时机准备要
: DDOS某个网站时候,比如赌博网站在某个大赌盘开盘之前black mail威胁要赎金。那赎
: 金都是几万,几十万,上百万的。量你小子也给不起。 如果不服就发动zombie net同
: 时访问赌博网站,给他color see see。 这时候你的EC2机器网络多好用啊?开足马力
: 接近GBE的速度ddos
【在 f****o 的大作中提到】
:
: 你太落伍了,现在hacker不是这样运作的。hack了你一台破机器你能有几个钱? 俺吃
: 完饭凑巧很撑没事干,给你扫扫盲。 hacker用一堆exploits的script大礼包到处试。
: 发现可侵入ip后inject code, 你的机器凑巧就是之一。 木马可发作也可以隐匿。机器
: 主人可能永远都不知道。 但这时你的机器已经在他们zombie net控制下。 随你重启更
: 新ip,已注入木马会自动通知母程序,等待指令。 等hacker组织在战略时机准备要
: DDOS某个网站时候,比如赌博网站在某个大赌盘开盘之前black mail威胁要赎金。那赎
: 金都是几万,几十万,上百万的。量你小子也给不起。 如果不服就发动zombie net同
: 时访问赌博网站,给他color see see。 这时候你的EC2机器网络多好用啊?开足马力
: 接近GBE的速度ddos
f*o
68 楼
木马懂不? 木马就是个程序,开机就自动启动到memory. Post一个command到母机服务
器ip,就建立联系了。 我说啥了?他妈现在雷锋跑美国了。 这么呆的朽木都有一帮人
苦口婆心挽救。 这是啥精神? 共产主义啊!
看看楼主问的其他问题就知道水平了,
1. 网页动态编程用jsp还是Javascript?
这个问题问的,你指定不是coder. server side client side? 跟动态网页不是
mutually exclusive的关系。
2. NAS 就是一个文件服务器吧? 有一个自己的网络地址,自己的IP?
也不懂IT.
楼上建议绝对真诚。这个水平多玩玩VM. 打好基础再上aws, azure去逛。 祝你成功。
【在 V***l 的大作中提到】
: 我重启的时候,连接就断了,值在主机里的程序怎样传输信号给母程序? 通知IP已改
: ?这是关键。好比一个突然哑了,不说话怎样传递信息呢。
: 而且我这边的流量是个持续的水平,不存在哪个时间段高峰期。
V*l
72 楼
你就别在这么献丑了,说得越多,越丢人啊。。
【在 f****o 的大作中提到】
:
: 木马懂不? 木马就是个程序,开机就自动启动到memory. Post一个command到母机服务
: 器ip,就建立联系了。 我说啥了?他妈现在雷锋跑美国了。 这么呆的朽木都有一帮人
: 苦口婆心挽救。 这是啥精神? 共产主义啊!
: 看看楼主问的其他问题就知道水平了,
: 1. 网页动态编程用jsp还是Javascript?
: 这个问题问的,你指定不是coder. server side client side? 跟动态网页不是
: mutually exclusive的关系。
: 2. NAS 就是一个文件服务器吧? 有一个自己的网络地址,自己的IP?
: 也不懂IT.
【在 f****o 的大作中提到】
:
: 木马懂不? 木马就是个程序,开机就自动启动到memory. Post一个command到母机服务
: 器ip,就建立联系了。 我说啥了?他妈现在雷锋跑美国了。 这么呆的朽木都有一帮人
: 苦口婆心挽救。 这是啥精神? 共产主义啊!
: 看看楼主问的其他问题就知道水平了,
: 1. 网页动态编程用jsp还是Javascript?
: 这个问题问的,你指定不是coder. server side client side? 跟动态网页不是
: mutually exclusive的关系。
: 2. NAS 就是一个文件服务器吧? 有一个自己的网络地址,自己的IP?
: 也不懂IT.
H*l
82 楼
闲得无聊把这楼看了。楼主啊,说句实在话,你这水平真不合适在aws用流量计费。楼
上的人建议很对,用digital ocean或者linode吧
一个月3T可能是被人黑了做免费web代理了
上的人建议很对,用digital ocean或者linode吧
一个月3T可能是被人黑了做免费web代理了
s*l
86 楼
爬完高楼,被公孙神医救死护伤的人道主义精神深深感动。堪称当代华佗。
f*t
87 楼
闲来无事,围观楼主
M*k
95 楼
被楼主的丰富经验击败了。。。
看得我直乐呵
看得我直乐呵
a*x
96 楼
居然把所有的楼爬完了。听人劝,吃饱饭。楼主还是赶紧梳理梳理服务器,看看有什么
被黑的蛛丝马迹吧。也是个学习的好机会。
被黑的蛛丝马迹吧。也是个学习的好机会。
j*n
98 楼
都散了吧,你们是不可能叫醒一个认定所有aws用户皆醉他独醒的人的
i*h
112 楼
楼主上来是发表意见的,好比发论文
不是让大家批评的
结果 peer review 都说文章错了
楼主当然不干了
不是让大家批评的
结果 peer review 都说文章错了
楼主当然不干了
p*o
117 楼
楼主多来发帖啊,pda版娱乐全靠你了。
t*h
121 楼
哈哈,吃个中午饭,笑抽了。黑客就是他旁边那个同事,偷偷记下用户名,密码,进去
一行一行敲命令的
[在 deneb (Hydra) 的大作中提到:]
:靠黑客还在你的机器上输命令。。。你几岁了?人家都是靠现成的程序,自动入侵,
植入,半秒不到都搞定了。
:赶紧看点书吧。
一行一行敲命令的
[在 deneb (Hydra) 的大作中提到:]
:靠黑客还在你的机器上输命令。。。你几岁了?人家都是靠现成的程序,自动入侵,
植入,半秒不到都搞定了。
:赶紧看点书吧。
i*d
123 楼
真的是被你的愚蠢震惊了。如果不是机器人的话,劝你还是好好学习吧。你这个
instance被黑了的可能性在99%以上,如果你确认自己没有跑什么耗流量的玩意儿。楼
上那么多人苦口婆心教了你半天,就是告诉你一件事情:重启instance换IP根本不能阻
止入侵,你要连这都想不明白怎么好意思跟这么多人斗嘴啊?
作为管理过全球部署数个data center, 几百台server的人告诉你:每天网上有无数的
程序在自动寻找可以攻击劫持的服务器,一旦劫持可以干各种事情。我们曾经有5台服
务器被劫持后产生的巨大流量瘫痪了整个data center 的出口专线,你那1个月3T算是
黑客手下留情了。
【在 V***l 的大作中提到】
: 能不能说点干货
: 起码也来个DDos攻击, 中间式入侵?? 说就彻底点? 哪种方式?
instance被黑了的可能性在99%以上,如果你确认自己没有跑什么耗流量的玩意儿。楼
上那么多人苦口婆心教了你半天,就是告诉你一件事情:重启instance换IP根本不能阻
止入侵,你要连这都想不明白怎么好意思跟这么多人斗嘴啊?
作为管理过全球部署数个data center, 几百台server的人告诉你:每天网上有无数的
程序在自动寻找可以攻击劫持的服务器,一旦劫持可以干各种事情。我们曾经有5台服
务器被劫持后产生的巨大流量瘫痪了整个data center 的出口专线,你那1个月3T算是
黑客手下留情了。
【在 V***l 的大作中提到】
: 能不能说点干货
: 起码也来个DDos攻击, 中间式入侵?? 说就彻底点? 哪种方式?
f*o
125 楼
机器人始终是机器人。 人类AI还有很长的路要走。
【在 i*******d 的大作中提到】
: 真的是被你的愚蠢震惊了。如果不是机器人的话,劝你还是好好学习吧。你这个
: instance被黑了的可能性在99%以上,如果你确认自己没有跑什么耗流量的玩意儿。楼
: 上那么多人苦口婆心教了你半天,就是告诉你一件事情:重启instance换IP根本不能阻
: 止入侵,你要连这都想不明白怎么好意思跟这么多人斗嘴啊?
: 作为管理过全球部署数个data center, 几百台server的人告诉你:每天网上有无数的
: 程序在自动寻找可以攻击劫持的服务器,一旦劫持可以干各种事情。我们曾经有5台服
: 务器被劫持后产生的巨大流量瘫痪了整个data center 的出口专线,你那1个月3T算是
: 黑客手下留情了。
a*e
128 楼
不是专门黑你,是你自己撞枪口上了
比如你连上一个钓鱼Wi-Fi或者VPN
然后就密码被盗,人偷偷跑到你的上面装些东西,或者替换些东西,
甚至再开个root用户,再藏好你就悲剧了。人钓鱼的你自己咬了钩就不要问为啥专门钓
你。人其实也没挖空心思,就是在那运行个程序扫描着,上钩了就运行个脚本。甚至不
知道你是谁,就是想免费用流量
★ 发自iPhone App: ChineseWeb 13
【在 V***l 的大作中提到】
: 话说你的方向就错了, 你先说说为啥黑我的帐户, 目的何在?
: AWS 上随便就水个帐号, 还用来挖空心思盯着我的Instance.
: 你说下面这些,还是没有到点子上. 如果SSH这么容易被破, GFW 早就把这条路断了.
: 和VPN 更没关系了.
比如你连上一个钓鱼Wi-Fi或者VPN
然后就密码被盗,人偷偷跑到你的上面装些东西,或者替换些东西,
甚至再开个root用户,再藏好你就悲剧了。人钓鱼的你自己咬了钩就不要问为啥专门钓
你。人其实也没挖空心思,就是在那运行个程序扫描着,上钩了就运行个脚本。甚至不
知道你是谁,就是想免费用流量
★ 发自iPhone App: ChineseWeb 13
【在 V***l 的大作中提到】
: 话说你的方向就错了, 你先说说为啥黑我的帐户, 目的何在?
: AWS 上随便就水个帐号, 还用来挖空心思盯着我的Instance.
: 你说下面这些,还是没有到点子上. 如果SSH这么容易被破, GFW 早就把这条路断了.
: 和VPN 更没关系了.
k*s
131 楼
给楼主两个建议:
1、密码不能是好记的单词。最好记又安全的秘密是想一句话,用每个字的第一个字母。
2、密码不能共用,比如AWS和Yahoo不能用同样的密码。
做到这两点,基本上不会再被黑。
1、密码不能是好记的单词。最好记又安全的秘密是想一句话,用每个字的第一个字母。
2、密码不能共用,比如AWS和Yahoo不能用同样的密码。
做到这两点,基本上不会再被黑。
f*a
137 楼
呵呵,我花了不少时间终于看完了。
看来国人还是富有同情心的,特别是喜欢围观有特点的人揭人短。
其实人楼主是高人,只不过是在扮傻。
我们很多人是真傻在扮明白人。
楼主扮猪吃老虎,钓鱼钓买卖提的真正隐藏高手出来发言
看来国人还是富有同情心的,特别是喜欢围观有特点的人揭人短。
其实人楼主是高人,只不过是在扮傻。
我们很多人是真傻在扮明白人。
楼主扮猪吃老虎,钓鱼钓买卖提的真正隐藏高手出来发言
相关阅读
Verizon Pixel 2mate 9新手机一天一充正常吗?微軟Hololens Demo: 二战防空炮Tmobile s9+,回国用移动,是不是得先unlock?求推荐没有cable咋看hgtv2020年中国华为将带领世界进入5G时代Re: 谁能给我解释一下oppo怎么在2017年1月9日这个时间点现在华为mate 10 pro在ebay上有折扣啊 便宜一百左右Re: 哪些安卓板可以达到或超过最新的iPad 9.7的用户体验?2500尺的房子,华硕ac68u还够用吗大法1000xM2简单谈一谈如何应对微信和QQ的爆炸性新型间谍软件?youtube tv family有什么限制?Qualcomm in talks to settle patent dispute with HuaweiS9拍照不能关快门音?华为 mate 10 pro 是个非常好的手机啥时候出tablet trade in的deal啊大家给推荐个nano sim的便宜unlock手机吧Xmobile有三星手机250gc求推荐VPN,人在美国,想显示IP为中国