全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 3360|回复: 6

[翻译] 求助,VPS无故偷跑流量,是不是被黑了?

[复制链接]
发表于 2018-10-26 22:42:12 | 显示全部楼层 |阅读模式
本帖最后由 palm 于 2018-10-27 01:00 编辑

腾讯云硅谷区的服务器,挂了酸酸**,装了lnmp,但是没有放网页,只有一个用于http下载的测速文件。
平时闲置的时候cpu占用基本为0,网络使用也接近0,今晚开始突然cpu占用率暴涨,流量也达到了几百k,用工具分析发现流量来自php进程和144.48.9.196这个ip,查得归属于一家叫cloudie的vps商,位于香港
我是个小白,现在不知道怎么办,我可以直接在腾讯云的控制台封掉这个ip,但是更想查到详细的信息,有没有大佬可以传授一下经验?
发表于 2018-10-26 23:01:10 | 显示全部楼层
看nginx日志,访问的什么,我估计是在爬虫或者爆破你的后台密码或者循环下载
 楼主| 发表于 2018-10-27 01:00:00 | 显示全部楼层
椰子 发表于 2018-10-26 23:01
看nginx日志,访问的什么,我估计是在爬虫或者爆破你的后台密码或者循环下载 ...

翻了日志,它一直在试我的php管理密码,谢谢大佬解惑
发表于 2018-10-27 09:36:11 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2018-10-27 09:39:32 | 显示全部楼层
暴力破解,机器太烂的话作用就跟CC差不多了。
建议换SSH端口,或者直接用证书登录。
发表于 2018-10-27 10:05:54 | 显示全部楼层
可能中挖矿木马了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-9-21 08:44 , Processed in 0.071399 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表