如有乐享 头像

消息来源频道

如有乐享

@ruyoblog

频道23,310 位成员公开可见0 人在线

主要更新如有乐享博客内容,以及其他几个朋友的频道干货。偏云服务器,优惠活动,羊毛信息,以及各种BUG。 群组:https://t.me/ruyonetgroup 博客:https://51.ruyo.net 社区:https://jike.info 频道评论区拒绝一切阴阳怪气!谢谢!

成员规模23,310 位成员
在线情况0 人在线
消息总数4,631 条消息
浏览量总数2,623,632 次浏览

在这个频道里搜索消息……

t.me/ruyoblog

说一下最新的情况吧。
1,中毒的服务器已经重新做系统
2,同样装了oneinstack的DB服务器没有问题(可能不是oneinstack)
3,用于远程操作的跳板机已经安全部门扣走了(跳板机是连了公网的)
4,目前知道的是病毒是从跳板机进入内网的
5,跳板机上安装了ToDesk,Frp,Xshell,Navcat 等
Frp 穿透 Web平台方便本地远程查看。
询问同事曾经短时间把SSH穿透出来过,并且root使用了弱密码。
甲方安全部门并未给我们公布更多细节。
目前来看也可能是穿透出来的SSH密码被扫了?
FRP 版本 0.46.1