说一下最新的情况吧。
1,中毒的服务器已经重新做系统
2,同样装了oneinstack的DB服务器没有问题(可能不是oneinstack)
3,用于远程操作的跳板机已经安全部门扣走了(跳板机是连了公网的)
4,目前知道的是病毒是从跳板机进入内网的
5,跳板机上安装了ToDesk,Frp,Xshell,Navcat 等
Frp 穿透 Web平台方便本地远程查看。
询问同事曾经短时间把SSH穿透出来过,并且root使用了弱密码。
甲方安全部门并未给我们公布更多细节。
目前来看也可能是穿透出来的SSH密码被扫了?
FRP 版本 0.46.1
1,中毒的服务器已经重新做系统
2,同样装了oneinstack的DB服务器没有问题(可能不是oneinstack)
3,用于远程操作的跳板机已经安全部门扣走了(跳板机是连了公网的)
4,目前知道的是病毒是从跳板机进入内网的
5,跳板机上安装了ToDesk,Frp,Xshell,Navcat 等
Frp 穿透 Web平台方便本地远程查看。
询问同事曾经短时间把SSH穿透出来过,并且root使用了弱密码。
甲方安全部门并未给我们公布更多细节。
目前来看也可能是穿透出来的SSH密码被扫了?
FRP 版本 0.46.1