前段时间看见哪吒面板被爆漏洞还不以为意,因为一直都是散养的鸡懒得折腾,昨天上去监控面板发现机子的在线时间都重置了,以前都是几百天的,现在都清一色的几小时。而且ssh或者密钥登陆都上不去,报错什么ssh config fail之类的,当时我还很疑惑,虽然好久没有登陆但是不至于直接上不去吧,还去厂商面板又确认了一下密码。 还有就是问了一下ai哪吒面板有漏洞的版本,我突然发现我变成最新版的了,我也没去更新就很奇怪。ai说是攻击者更新的,不想让其他攻击者利用这个漏洞,就是上车堵门呗。^-^ 机子有点多,一个个的重装感觉是体力活,问题ssh也上不去,除了厂商的vnc也没啥办法上去备份了。 再挣扎一下我这是中招无疑了吧 ^-^
补充一下报错这个:All configured authentication methods failed 还有就是小鸡好搞直接重装,我也有自己的nas挂在上面,如果中招了这个该咋搞呀各位佬
很难说有特定的表现吧,因为这是一个漏洞,谁都可以利用它,会有不同的攻击脚本和后门
检查一下VPS上有没有敏感信息,有key应该立刻轮换,然后让AI帮你把数据备份下来,重装跑路
直接登录不上去了,vnc查看公钥看到有不明的公钥,ssh改密码和改登录项也登不上去。有的机子直接重装了,再慢慢配吧。就是服务比较多的机子就很麻烦,ssh不上去不好备份就,厂商的vnc很难用 ^-^