昨晚突然收到使用 vps 滥发垃圾邮件,然后 vps 被暂停。
分析一下,只安装了一下服务:
gost: https://github.com/ginuerzh/gost
vapor: https://github.com/vapor/vapor
lnmp: lnmp.org
服务器 A(搬瓦工) gost (服务端)
服务器 B(某美国 vps 厂商) ,安装了 lnmp ,vapor 、gost (客户端)
服务器 C(鹅厂),安装了 lnmp ,vapor 、gost (服务端)
因为不清楚到底是哪里被挂木马,所以服务器 A 和 B 都是今天重新安装的系统。
没想到重装系统之后还是收到了搬瓦工的垃圾邮件提醒,又被暂停了!
但是使用饿厂的服务器作为 gost 服务器却没有收到腾讯的警告。
或者还有一个可能,就是服务器 B ssh 账号密码泄露了。。。
1
Kaiyuan 2023-02-13 17:14:23 +08:00 via iPhone
多数不会,有段时间我也报,排查后是我家有机器外发,应该是我爸备用手机出问题了,我禁了,然后重刷路由就好了。
|
2
bigdude 2023-02-13 17:17:13 +08:00
你可以看下 gost 日志,看看有没有连接到 25 端口的,一般这种都是被人扫了,当作免费代理
|
3
davinci21s OP |
4
davinci21s OP @bigdude 查看日志确实发现了许多不认识的域名在链接。。
|
5
1423 2023-02-13 19:16:36 +08:00
我的 gost 也被扫到过
是不是应该给 gost 提个 issue ,-L=xx://:port 默认监听 127 毕竟安全最重要 |
6
davinci21s OP @1423 可以自行修改端口的,也可以加认证。
<pre> //服务器 nohup /root/gost -L http://username:passswd@:59999 & //客户端 nohup /root/gost -L=:18888 -F=http://username:passswd@server_ip:59999 & </pre> |
7
wengang285 2023-02-14 10:57:54 +08:00
我也发现了,直接把出口的 25 端口禁止了
|