全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1705|回复: 17

[疑问] 我一直好奇阿里腾讯这些云服务器是怎么检测到的系统私人文件的

[复制链接]
发表于 2022-8-9 16:14:38 来自手机 | 显示全部楼层 |阅读模式
【阿里云】尊敬的xxx:云盾云安全中心检测到您的服务器:xxx(-)出现了紧急安全事件:发现后门(Webshell)文件,建议您立即登录云安全中心控制台-安全告警处理http://a.aliyun.com/f1.rtMIH 进行处理。
以前报警更直接 直接说出目录xx.com/木马.php
这种入侵的报警就算了
不管是linux还是win系统 你在win里面做个木马撒的 几秒钟马上报警短信就来了文件夹xx目录发现xx.exe病毒

这种发现令人发指 感觉服务商完全知道你电脑在干嘛
尊敬的腾讯云用户,您好!

您的服务器 10.135.181.200(开发商账号:2672053389 instancd-id:ins-cvingm4i 地域:gz) 检测到存在未处理的 D:/wwwroot/www.feifei-china.com/data/cache/asd.php 木马文件。您的服务器疑似被黑客入侵,请即刻前往云镜控制台查看详细信息。

处理措施可参照:https://cloud.tencent.com/document/product/296/2223

建议开通云镜专业防护,降低被黑客入侵风险,获得专家在线支持服务。

专业防护详情可见 https://cloud.tencent.com/document/product/296/12236

开通专业防护 https://console.cloud.tencent.com/yunjing/index/upgrade

此致!

腾讯云安全团队

从此信息可以看出 云服务器完全有能力随时判断我们在干嘛 就算装个系统 存自己的文件 分分钟警告
最后 我想问 他们这些是怎么判断到我们服务器的私人文件的 24小时不间断扫描我们的私人文件源代码和存储吗
发表于 2022-8-9 16:15:12 | 显示全部楼层
您的服务器 10.135.181.200

点评

局域网,知道又如何?  发表于 2022-8-9 16:24
Sy.
域名/IP 获取的IP地址 数字地址 IP的物理位置 10.135.181.200 10.135.181.200 176666056 本地局域网  发表于 2022-8-9 16:19
发表于 2022-8-9 16:16:47 | 显示全部楼层
本帖最后由 wwbfred 于 2022-8-9 16:20 编辑

这种文件是有特征的,只要读取某一部分,如果符合特征,再做哈希就行了。如果文件太大都可以不做哈希,多分析几个特征准确率都是可接受的。
不是什么困难的事,也不过度消耗资源和IO,你DD了他也可以照扫不误。
发表于 2022-8-9 16:17:46 | 显示全部楼层
它服务器系统自带的那个什么云顿服务程序,常驻进程,其实就是个腾讯云的后门,它会扫描你的全盘文件,探测你的服务器设置,甚至记录你的各种操作。所以我的服务器直接DD了一个干净精简系统,就安静了,安装包小还有多于的磁盘空间可以使用。
发表于 2022-8-9 16:18:05 | 显示全部楼层
本帖最后由 wwbfred 于 2022-8-9 16:20 编辑
xemhack 发表于 2022-8-9 16:15
您的服务器 10.135.181.200

内网IP,无所谓的吧。账号与账号之间独立的。
发表于 2022-8-9 16:20:28 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| 发表于 2022-8-9 16:20:33 来自手机 | 显示全部楼层
wwbfred 发表于 2022-8-9 16:16
这种文件是有特征的,只要读取某一部分,如果符合特征,再做哈希就行了。如果文件太大都可以不做哈希,多分 ...

我就是想说dd了也照样扫
发表于 2022-8-9 16:21:50 | 显示全部楼层
因为安装了agent
发表于 2022-8-9 16:22:24 | 显示全部楼层
hanweizhe 发表于 2022-8-9 16:20
我就是想说dd了也照样扫

这种东西一般都是扔宿主机的,不会扔你虚拟机的监控里。要不别人反汇编一下就知道你是怎么做判断的了,这还得了。
发表于 2022-8-9 17:03:59 | 显示全部楼层
阿里腾讯都一样 你一上传违法的立马作死 相当于官方的后门 当然官方会说这是安全软件
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-2 07:30 , Processed in 0.067239 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表