当前位置:论坛首页 > Linux面板 > 讨论

关于此次事故的一点个人想法...

发表在 Linux面板2020-8-24 10:48 [复制链接] 12 2948

按照我的个人运维习惯来说,拿到服务器都是先优化系统,如果云服务器厂商的系统不好,还会自己DD一个纯净的系统镜像进去重装下系统,接着就是做一些系统优化,比如改DNS(个人习惯用114.114.114.114 223.5.5.5 有时候为了快,还会用180.76.76.76 119.29.29.29),改主机名和hosts,关selinux,改yum源(大多数自带源速度都不佳,yum源我一般用163的源),改epel源(大多数自带源速度都不佳,我一般会改成阿里云的源),优化SSH参数,改掉SSH端口,优化内核参数(比如网络这块的优化)
优化完成重启之后才会挂载数据盘并格式化,接着安装宝塔,安装完成后,进去改用户名、密码和面板端口,接着配置环境,环境配好之后,端口和密码也会修改一下,全部部署好,建站之后再套一层CDN防护,端口最好都不要用默认的,总是认为不会黑到自己头上,没人会动你这个小站点...其实不是这样的,扫描都是IP段批量扫描,有开端口的就会进一步验证,这些都是很危险的,当然,宝塔在这次事故应该是承担主要责任,但是出现事故了,宝塔第一时间发了公告和短信,并且重复通知,也算是第一时间通知大家挽回损失,至少还是负点责任的,用默认端口的站长们,你们觉得你们一丁点责任都没有吗?更有甚者,传播具体漏洞操作细节,造成有人好奇尝试去破解、修改别人的服务器,造成更大规模的损失

使用道具 举报 只看该作者 回复
发表于 2020-8-24 10:53:00 | 显示全部楼层
你的习惯是好东西。使用宝塔的很多小白用户,所以建议你写一篇小白向的操作文章,对他们来说更好。
使用道具 举报 回复 支持 反对
发表于 2020-8-24 10:58:06 | 显示全部楼层
wychao 发表于 2020-8-24 10:53
你的习惯是好东西。使用宝塔的很多小白用户,所以建议你写一篇小白向的操作文章,对他们来说更好。 ...

我博客之前写了linux系统如何DD镜像进去安装系统的教程(需要服务器带VNC功能),后面的服务器优化,也有计划写一篇教程出来的,但是内容比较多,只能分批抽空写
使用道具 举报 回复 支持 反对
发表于 2020-8-24 13:12:16 | 显示全部楼层
本帖最后由 宝塔用户_yrbfrj 于 2020-8-24 13:15 编辑

通知时间算不上第一时间,我记得昨天中午某论坛就有人发帖说了,然后还复现成功,宝塔官方的短信是到晚上才发

抱歉,我记错了,是816就有人发现了,昨天在其他论坛开始大规模传开,然后有人开始批量扫,事态才严重起来

B站有个 “宝塔漏洞8.16”有说
使用道具 举报 回复 支持 反对
发表于 2020-8-24 13:29:05 | 显示全部楼层
宝塔用户_yrbfrj 发表于 2020-8-24 13:12
通知时间算不上第一时间,我记得昨天中午某论坛就有人发帖说了,然后还复现成功,宝塔官方的短信是到晚上才 ...

这个我倒是不清楚,但是我平时运维都会修改掉默认端口,而且会删掉无用的端口,这次并没有被波及
使用道具 举报 回复 支持 反对
发表于 2020-8-24 13:41:17 | 显示全部楼层
倾心丨WHY 发表于 2020-8-24 13:29
这个我倒是不清楚,但是我平时运维都会修改掉默认端口,而且会删掉无用的端口,这次并没有被波及 ...

某论坛早上就有风声了,中午我就得到消息了,修改了下端口就继续仍一边等更新
使用道具 举报 回复 支持 反对
发表于 2020-8-24 13:43:33 | 显示全部楼层
qq290598268 发表于 2020-8-24 13:41
某论坛早上就有风声了,中午我就得到消息了,修改了下端口就继续仍一边等更新 ...

养成良好的运维习惯才是真的...默认端口本身就应该自己改掉
使用道具 举报 回复 支持 反对
发表于 2020-8-24 13:44:08 | 显示全部楼层
倾心丨WHY 发表于 2020-8-24 13:43
养成良好的运维习惯才是真的...默认端口本身就应该自己改掉

主要我做了定时备份。。被删了也无所谓。。
使用道具 举报 回复 支持 反对
发表于 2020-8-24 13:45:21 | 显示全部楼层
qq290598268 发表于 2020-8-24 13:44
主要我做了定时备份。。被删了也无所谓。。

在你不知情的情况下,下载你的数据,然后你更新修复了漏洞,某些密码也能被破解,比如网站后台密码等等
使用道具 举报 回复 支持 反对
发表于 2020-8-24 13:46:27 | 显示全部楼层
倾心丨WHY 发表于 2020-8-24 13:45
在你不知情的情况下,下载你的数据,然后你更新修复了漏洞,某些密码也能被破解,比如网站后台密码等等 ...

嗯。。早上查了服务器日志,还好都是再我修复后扫的我服务器。
使用道具 举报 回复 支持 反对
发表于 2020-8-24 15:10:15 | 显示全部楼层
qq290598268 发表于 2020-8-24 13:46
嗯。。早上查了服务器日志,还好都是再我修复后扫的我服务器。

我服务器扫描天天都有,安全做好才是真的
使用道具 举报 回复 支持 反对
发表于 2020-8-27 11:29:12 | 显示全部楼层
怎么查看有没有没扫????
使用道具 举报 回复 支持 反对
发表于 2020-8-27 17:33:14 | 显示全部楼层
宝塔用户_kanviy 发表于 2020-8-27 11:29
怎么查看有没有没扫????

网站日志,服务器日志,防护软件日志或者CDN拦截等等
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表