震惊,服务器出现了不是我的命令行!

林克 2026-06-06 00:34 1

AI时代,网络信息安全真的很重要!

早上按箭头上一看,有我不存在的命令行!!!

一看登陆记录,我去,有人直接用我密码登陆了???没有任何试错!

然后立刻改密码,(等下马上关闭密码登陆)

看看它要干啥,把我sub2api的apikey和其他各种的管理员信息都通过opencode来要。

要不是发现的早,估计已经八九不离十了。


不说了,我的赶紧去改密码了





最新回复 (6)
  • 娜娜米 06-06 00:34
    1

    用 Fali2ban 和仅密钥登录安全一点

  • deer 06-06 00:35
    2

    服务器拿到第一件事就应该是关闭root登录密码登录,更换ssh端口,开启ufw,仅允许私钥登录

  • karx 06-06 00:35
    3

    除了楼上说的,还有改ssh端口

  • Atma 06-06 00:38
    4

    截图里面是密钥登陆,密钥泄露了吗

  • wanmu 06-06 01:00
    5

    建议佬友不要只改密码


    佬友可以排查一下有没有部署可以公开访问的接口或者是网页,可能存在漏洞什么的被利用


    我之前vibe了一个比较简陋的项目,把它服务器部署成了网页。


    然后今天用ai试了挖它的漏洞,ai仅用了两三个小时的时间,就拿下了控制权。注意,不是网页的控制权,是整个服务器的控制权!!而且我这台服务器还设置了ssh ip白名单和高端口,都没用

  • 林克 楼主 06-06 03:06
    6

    感谢,我已经改了高端口和仅密钥登陆了,要改的是泄露的各种apikey^-^

* 帖子来源Linux.do
返回