求各位大佬看看我的 NAS 机器是不是被攻击了
这是昨天晚上的,我把进程杀掉了
这是今天早上的,又冒出来了
我的系统是 Unraid
平时正常的时候 CPU 占用不超过 20% ,而且我只有两个账户,一个 root ,一个 byp, byp 从来不用
我没有公网 IP v4 和 v6 ,用的内网穿透,主要用 cloudflared 和 frp ,没有做任何防护
大概率是的
自从看到有个网友往 docke 里面投毒,控制了几百台主机,后面只要不是出名的应用,我都用的小心翼翼
挖矿吧,查一下定时任务或者有什么异常的服务
应该就是的了。大佬可以把数据先备份出来吧,防止更多损害。
大佬,也可以了解一下懒猫微服,天生安全。下面有篇安全圈大佬的博客介绍:
www.zhaoj.in/read-8958.html
不会又是 docker 投毒吧
unraid 、docker 都有可能,不一定就是外网的攻击。
你估计 Unraid 用的破解版的
#1 难受
#2 以后确实要注意了
#3 我自己设置的定时任务只有 rsync 备份
#4 感谢,我了解一下,昨天还看到你们在 V 站 抽奖了
#5 不确定
#6 我查查吧,不行把 Unraid 换掉,用 FnOS 或者直接 Debian
#7 是的,我用的 Tank 的开心版,因为当时买的 Tank 的机箱,送了 Unraid 系统 U 盘
看下 load average 就不对了,应该是了,备份下数据重来吧。
user999 ,大概是 docker
不是,哪个 SB 骇客会同时启动这么多进程,巴不得隐藏进程隐藏端口隐藏通信
感谢大佬关注。祝大佬能抽到想要的
cloud.tencent.com/developer/article/1834731
参考一下,我的经验就是先安装个 busybox ,因为很多系统命令都被篡改了根本删不了,然后看看有什么异常的出栈请求,找到地址给禁了
有啥容器暴露在公网么(包括 frp )
#9 我的 nas 在我老家放着
#10 我看了所有 docker , 没有高占用 CPU 的
#11 哈哈哈,就是说啊
#12 感谢大佬吉言
#13 我看看吧,感谢大佬
#14 几十个 docker 容器都暴露了,包括 Postgres
太可怕了兄弟 云服务器还能恢复快照,家里的设备搞不好就只有重装了
unraid 本身连个 selinux 都没支持 你还是不知道来源的 u 盘
#11 之前的恶意挖矿程序就这样,估计是本着物尽其用的原则吧,在最短的时间内利益最大化
现在基本上确定就是恶意代码,通过 Postgres 容器进入,因为的 Postgres 通过 frp 暴漏到公网了, 而且我的密码设置的是 123456
123456……
你这不被黑才算奇怪的 😂😂
文章来源 – Martin Fowler 和 Neal Ford 在 Paris – USI 2010 的演讲 有很多的书籍讨论敏捷方法是怎样工作的(H…
如题,用途是文档自动化分析,需要使用 chatgpt4o 或者能力更强的模型(或者 claude 都行) 调研了一下 chatgpt.com ,调用 API 需要账号绑定国外手…
很早就想写这篇文章了,只是想法比较零碎,所以一直没有成文,这两天觉得思考得比较成熟了一些,所以把我的这些想法整理下来,欢迎大家一起和我讨论。 目录 鄙视抄袭和山寨理性对待抄…