首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

偶遇 SSH rootkit,我的服务器基本全军覆没

腾讯云经常会有一些误报告警,不怪腾讯云,有时候我带着笔记本回老家,笔记本竟然没睡死,在合上的状态连上了我的服务器(目测是 VSCode 远程开发),而老家的电信宽带竟然有时候 ip 是其他城市的,就会引起异地登录报警...然而这次的告警收到的时候我正在深圳家里电脑前,没有移动设备,而且 IP 也十分诡异,查询为拉脱维亚的 IP。以为是密码泄露,登上去草草改了密码就睡觉了。...国外廉价 VPS 大多属于 Unmanaged VPS,基本是没有什么技术支持,更别说像腾讯云这种入侵检测告警之类的,所以问题其实早已存在,只是没什么症状,没什么明显影响,没有被发现而已。...由于重装比较麻烦,尤其是感染到我一台用于存储数据备份的机器(没错,国外的,还不像云服务简单的定时快照之类的就能实现备份目的),所以我决定暂时清除相关感染文件(重新安装正规来源的 keyutils-libs

1.4K10
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    aliddns ipv6_IPv6 + aliddns 实现群晖外网控制

    所以v6没有测试,另外我换电信宽带了!所以有公网ip了!!!!!总结!!电信宽带好!!!!...所以v6没有测试,另外我换电信宽带了!所以有公网ip了!!!!!总结!!电信宽带好!!!!...按理说ddns应该是比较好的方案,毕竟现在家里带宽上行都还好,再不济4M总是有的,更别说移动百兆宽带上行能给到50M,但问题就是没有公网ip!!!...所以没法ddns,ddns原理就是有一个域名,解析到isp分配给你的公网ip上,因为isp分配给你的ip会变,所以动态的改变域名的解析记录。而这就存在问题!...比如我还在家里的Windows上弄了一个,实现remote desktop。效果比之前用frp好多了!

    1.8K20

    为什么全球业务使用海外VPS是你的最佳选择?

    在这方面,海外VPS正在迅速崭露头角,成为越来越多企业的首选。本文将深入探讨为什么在进行全球业务时,选择海外VPS是你的最佳选择。  1. 全球可访问性  使用海外VPS可以让你的业务全球可访问。...海外VPS通常提供强大的安全性功能,包括防火墙、数据加密和入侵检测系统。此外,你可以选择服务器所在地,以确保符合特定的数据隐私法规。  6....在总结这篇文章之前,我想提醒你,选择海外VPS是一个明智的决定,特别是当你需要为你的全球业务提供稳定、高性能、安全的网络基础设施时。...海外VPS提供了许多优势,包括全球可访问性、高级性能、数据备份和恢复、IP地址多样性、安全性和隐私、灵活性和可定制性、24/7技术支持以及成本效益。...因此,如果你希望在全球范围内扩展你的业务并取得成功,选择海外VPS是你的最佳选择。

    24520

    玩转VPS之快速搭建HTTP代理

    起因:今天想给家里的服务器装一个MacOS,于是果断打开小兵的下载页面,找到最新的14版系统,但是发现一个问题,不论怎么操作,下载速度都不会超过200KB/S,只有氪金了(迅雷)速度才能达到5M,这可难倒了老高...不过随着老高的不断尝试,发现使用搬瓦工VPS,直接wget下载速度是8M,稳定的8M,竟然比迅雷都快一点。好嘛,找到了突破口,下面的事情就是如何通过VPS把这个6G大的镜像运到本地!...常规的做法是wget下载完毕后scp回本地,不过这么的缺点很明显: 搬瓦工的服务器硬盘很有限,比如老高的服务器,硬盘只有10G,剩余空间4G,装不下6G的文件,真是悲剧 流量翻倍,一来一回12G流量没了...,不过好在一个月500G流量无压力 综上,老高决定用最快的方法搭建一个HTTP代理服务,这样相当于文件只是经过VPS而不用保存,并且只花费6G流量,真是一举两得!...10.103.0.100 192.168.1.22/16都是可以的 # 保险的运行方式是先找到自己的IP地址,使用http://www.ip138.com/ # 然后把ANY改为自己的IP # 比如老高的家里的地址为

    4.4K30

    搭建Cloudreve云盘

    后来百度网盘,360网盘的上T容量吸引了我,百度网盘是下载手机版送2T的空间,360网盘也是任务送容量,当时我做到了40T,而且当时360网盘没有会员制度,下载速度比百度网盘感人的多,360还有文件共享群...家里也是一直在用360全家桶,而且360主要的产品就是安全软件,心里可能觉得360云盘更安全一点,所以最后360网盘成为了我主要的存储以及备份途径。...而我就想要将数据存储到家里路由器的外接硬盘里,这样数据就在我身边,更放心一些。 但是想要在路由器上搭建远程存储服务器,那就必须需要在路由器上安装PHP环境。...Frp将445端口映射到VPS的4451端口上,此时VPS与路由器的SMB网路就通了,然后再将SMB共享挂载到VPS的/public/upload路径上。...的4451端口,所有VPS的路径直接写回环地址127.0.0.1即可 如此这般操作后,在Cloudreve在读写/public/upload目录时,实际上是通过SMB共享去读写家里路由器上的硬盘。

    10.4K40

    使用ssh的反向隧道管理内网路由器

    起因 自从老高“下海”以后,就再也没有碰过家里的小米路由器了,国庆期间突然想把之前在路由器中远程下载的电影拿来看看。说着简单,实际操作起来,还是有一定难度的。...家里的IP是坑爹地10.0开头,也就是传说中的大局域网,几百个家庭使用一个公网IP上网,真是天朝的特色。...就算是有公网IP,并且老天开恩,给你开了某一个端口,终于了一对外提供服务了,可是每次路由器重启,公网IP可能会变化,怎么样才能准确定位家里的路由器呢?...花生棒确实能解决一些问题,但入手后发现我还是太嫩了,不要忘了无奸不商,贝锐这货再花生棒里也作了N多限制,总结一下就是,如果你没有继续花钱买服务,你只能: 使用他提供的域名映射 只能创建2个端口映射 一个月...VPS ----> 你的内网机器 有点像nginx反向代理,我们操作VPS的时候就像操作我们内网的机器一样,SSH为我们提供了一个隧道,把请求都转发至内网机器。

    1.4K20

    云原生家庭网络(七):部署 IKEv2 服务实现远程接入家庭网络

    为什么需要 IKEv2如果需要手机或电脑在外面连上家里的内网,可以在家里路由器搭建 VPN 服务端,苹果的系统(iOS/MacOS)内置了 IKEv2 协议的 VPN 客户端,一些安卓设备也内置了,我们在路由器里部署下支持...IKEv2 协议的 VPN 服务端并暴露出来就可以实现远程连上家里内网了。...前提条件要实现通过 IKEv2 远程接入家庭网络,前提是家庭的电信宽带支持且开通了固定 IP(独占公网 IP),并且也部署了 DDNS 服务,可以通过固定域名解析到家庭宽带的公网 IP(见上一篇文章)。...服务使用这个开源项目构建的容器镜像:https://github.com/hwdsl2/docker-ipsec-vpn-server使用 nginx + hostPort 暴露 UDP部署 IKEv2 需要对网络命名空间很多修改...characters except '-' and '_'# - The default is 'vpnclient' if not specifiedVPN_CLIENT_NAME=roc# 可以改成家里宽带使用的

    52110

    ​一个设想:什么是真正的云,及利用树莓派和cloudwall打造你的真正云中心

    这有什么好处呢,因为这样才能像“云”,本地的设备和应用可以充当云的角色不再局限于星型云结构,而是网状云。...,使用PC本身的资源特别是大容量硬盘,可NAS也可群晖那种能装APP的WEBOS,本身也可保有PC作客户端与NAS交互的特性,不过客服共机会有一定隐患 。...它的缺点是:离开了宿舍,你就获取不到VPS有网即可访问的特性,除非你一天24小时开机,而且PC太大,即使是笔记本你也不能整天在家里和公司间来回以此为中心同步你的数据,你还得求助于VPS为中心的NAS机制...那么,我们该怎么呢?...较PC或VPS作为这种云,树莓派作为云,可以建立起最经济合算的规划,它本身比较便宜,整体性能,和8G的存储也足于承载一个人日常的资料,且方便作为像手机充电宝这样的手机伴侣型产品在家里和公司间转移,它与PC

    95020

    如何通过宝塔设置反代,去除docker端口号,实现通过二级域名直接访问服务

    通过ip+端口号或者域名+端口号来访问docker的方式,确实不太美观,但是因为vps内服务较多,不可能直接把80、443端口给docker,所以这里就通过宝塔反代的方式,来去掉端口,通过域名或者二级域名来直接访问...,这个方法也可以用来去除家里NAS及NAS服务的端口号,但是不知道家宽是动态ip的问题,还是其他原因,设置成功后,过一段时间就要重新设置,不然就无法访问,针对vps内部的docker来取消掉端口号,是没有问题的...,本教程需要1个vps,和1个域名。...3、设置ssl即https访问(这一步可,也可不做) 这里推荐用cf作为验证,获取ssl 如果有自己的证书的话,我们可以直接复制过去证书信息 4、教程结束,然后我们直接输入aaa.xxx.com

    2.5K10

    利用frp给校园网打个洞

    preface 那个,今天 17 号了,马上也该回家了,考虑到在家里可能有时挺无聊的,我就想着能不能在学校的服务器上穿个洞,这样在家里也可以访问到学校 4 路泰坦的服务器,就可以继续学习深度学习了,说干就干...,所以最后根据网友反馈,frp 是最好用的穿透工具,我这里用的也是 frp ,它是一款开源的工具,GitHub 上的下载地址在这里 ,有对应不同系统的版本,我的内网主机和 vps 都是 Linux 系统...所以这里可以看到我将本地的 22 端口映射到 vps 的 6000 端口,也就是说,连接了 vps 的 6000 端口就相当于和我内网的主机进行了通信 同样开启 frpc 程序,用下面这条命令 ....的防火墙没关,vps 的防火墙在我的记忆中就只需要放行端口就行了,但是我把所有的端口都放行了还是不能够连通,用 tracert 路由追踪查看确实是在最后连不上 vps ,说明前面的路由没问题,然后我找到了一个情况相同的帖子...,说是 vps 上的防火墙还得用 systemctl 关闭,然后我就根据下面这条指令用 systemctl 将 vps 的防火墙关闭了 systemctl stop firewalld.service

    2K20

    owncloud 轻松搭建私有云盘 WindowsandroidiosMacLinux 全平台支持

    相关文章: 使用一键脚本安装 Seafile 搭建私有云盘存储的过程 Seafile 私有云盘的简单使用 – 支持 Windows、移动端和 Mac 客户端 对于现在人来说,平时单位电脑,家里台式机...一、获取 VPS 服务器。 想要搭建私有云盘你首先得有一台属于自己的 VPS 服务器。国内私有云盘可选阿里云服务器,稳定、极速。...2、把上面购买的 VPS 服务器 IP 和 root 密码(一般是自己设置或者发送到你邮箱里)输入到 xshell 中,连接到服务器。 3、开始安装云盘。...在 Xshell 中继续输入: systemctl start httpsd 然后在浏览器地址栏中输入你 VPS 的 IP 地址,会看到下图: ?...手动搭建 owncloud 私有云盘的过程蛮复杂的,对于没有操作过的用户,老魏并不是很推荐大家这么,因为很多步骤需要输入命令行,各家 VPS 的 Linux 精简程度也不同,会出现各种问题,解决起来也是很让人头疼的事情

    14.9K30

    关于手机上的隐私问题,我做了这些动作…

    还好,有关主管部门也看到这些恶的行为,近期也在不停地要求整改:关于抖音等105款App违法违规收集使用个人信息情况的通报、关于Keep等129款App违法违规收集使用个人信息情况的通报。...因为允许的话,那你局域网内的所有硬件信息将被泄露,达到信息精准匹配:你的电视是多大的,你家里都有那些设备,有没有无人拖地机等等,背后的背后,你懂。 6、附近交互:算了吧,关闭。...image.png 四、独立VPS里的一些补充 1:使只有IPV4/IPV6的VPS获取访问IPV6/IPV4的能力,套上WARP的ip,变成双栈VPS! 2:基本能隐藏VPS的真实IP!...3:WARP分配的IPV4或者IPV6的IP段,都支持奈非Netflix流媒体,无视VPS原IP限制! 4:加速VPS到CloudFlare CDN节点访问速度!...(只是加速国外网站) 5:避开原VPS的IP需要谷歌验证码问题! 6:原IPV4下,WARP的IPV6替代HE tunnelbroker IPV6的隧道代理方案,IPV6 VPS跳板机更加稳定!

    1.5K30

    利用DNSPod实现动态域名解析DDNS (解析内网、外网或IPV6地址)

    动态域名解析后,主机IP绑定到小明自己的域名,一旦IP地址发生变化,更新域名解析内容,他依旧可以通过域名访问到FTP服务器。 2....阿杰办理了电信宽带后幸运地发现,获得的IP可以从外网直接访问(之所以说他幸运,是因为现在IPV4资源紧张,宽带运营商都是做了一层NAT再后在给用户分配内网IP,很多人实际公用一个出口IP. )。...阿杰于是在自己的主机上搭了一个IP摄像头,这样无论在何地都可以通过网络查看家里的情况。IP虽然是公网IP,但却是动态分配的(公网静态IP要10万块钱一年),每断开一次就会变化一次。...怎么? 根据能力和预算有不同的做法: 不差钱可以直接去花生壳购买动态域名服务,随便还能提供内网穿透的功能; 自己折腾可以使用DNSPod + 个人域名 + ArDNSPod脚本.

    25.4K64
    领券