seeker
V2EX  ›  问与答

阿里云说我恶意扫描,服务器被封了,怎么 1 回事?

  •  1
     
  •   seeker · Nov 3, 2014 · 8352 views
    This topic created in 4240 days ago, the information mentioned may be changed or developed.
    我在阿里云上装了一个开源的edx,步骤如下https://github.com/edx/configuration/wiki/edX-Ubuntu-12.04-64-bit-Installation
    从那以后出现过3次阿里云发来的警告,说我恶意扫描。
    我看了下确实存在异常的网络情况,cpu和磁盘比较正常:
    
    头两次重启后就好了,我还改了密码。
    但是又出现问题被警告,现在服务器被暂停了。。晚上回去提ticket,还是更相信V友,在这里请教大家。

    请问如何诊断到底是怎么1回事?
    Supplement 1  ·  Nov 4, 2014
    客服回复了:
    您好,您的服务器被入侵当做肉鸡,对外发包。您可以在管理控制台自助解锁,解锁后请您尽快执行以下操作: 1、病毒木马清理 建议您重置服务器,先将系统盘重要数据拷贝到数据盘后重置系统盘,重置完毕后将数据盘重要数据拷贝到系统盘后格式化数据盘,注意重置系统盘操作会恢复到默认购买时的环境,内部应用需要重新配置。 2、开启云盾服务并实施安全防御方案 请您尽快开启云盾服务,开启步骤详见:http://help.aliyun.com/view/11108300_13444169.html 建议您实施安全防御方案,参考:http://help.aliyun.com/manual?spm=0.0.0.0.5TfSs4&helpId=2078建议您尽快执行以下操作 后续的操作建议您开启云盾服务,安全防御方案建议您参考http://help.aliyun.com/manual?helpId=2078

    才几天就被入侵了啊啊!阿里云的网络不稳定,edx又是用ansible,一旦网络断开就得重装,装了我好几天,还不完美。。。因为自动从amazon s3上下载,而s3被墙了。。看来要重装了。
    2 replies    2014-11-03 21:39:18 +08:00
    444683462
        1
    444683462  
       Nov 3, 2014   ❤️ 1
    我也是这个问题。同问。
    seeker
        2
    seeker  
    OP
       Nov 3, 2014
    @444683462 求加马化腾:4348⑦贰347,有解决方法互通一下。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2735 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 30ms · UTC 11:41 · PVG 19:41 · LAX 04:41 · JFK 07:41
    ♥ Do have faith in what you're doing.