美文网首页程序员
运维果然不是那么好当的——阿里云服务器被黑总结

运维果然不是那么好当的——阿里云服务器被黑总结

作者: 超高校级的IT民工 | 来源:发表于2016-07-03 19:58 被阅读1525次


楔子:

7月份才过了3天,阿里云15G的免费流量就被黑客攻击烧完了,直接欠费停机。只剩下我一脸懵逼坐在电脑前,心中无限惆怅,无处诉说。

在阿里云控制台中,惊现766条攻击记录,包括SQL注入漏洞、暴力破解等各种各样的攻击,甚至还把我的电脑作为病毒传播源,难怪流量走的飞快。

在这个名不经传、默默无闻的小网站上,搭建着我自己的博客,主要用来展示自己的一些Web作品,平时用来做linux实验,哪想到会被黑客盯上,所以对于安全问题完全没有重视。直到文章开头那一幕。。。

总结一下这次被黑的原因:

8080端口的python博客有注入漏洞

mysql弱口令

PHP项目代码注入漏洞

WordPress漏洞

现在已经全部修复了,有漏洞的代码直接被我删掉了。。。

说起自己的服务器被黑,其实之前已经有预兆了,症状是经常发现页面访问特别卡,出现数据库连接失败等bug。当时就没怎么在意,重启服务器后就好了。6月底时,流量就被用完,最后充值了30多块,最后还是烧完了,当时因为网站要作展示使用,又没办法关掉。然而,安全隐患的伏笔就这样慢慢被埋下了,终于有一天,服务器崩掉了。

抢修:

第一次出现服务器故障,自然忙到手忙脚乱,重装镜像,重装运行环境,把各种数据库,svn库,wordpress备份下载到本地,再上传到新服务器上。中间还遇到了各种坑,包括linux中文乱码等问题(直接打包就好了),svn库迁移的问题,数据库dump的问题,好在最终都解决了。

经过整整一天的数据抢救和迁移,终于把数据全部迁移到腾讯云服务器上,域名解析也切换到腾讯云的ip上,好在网址没变,还是www.renwentech.com,欢迎大家来访问^^。虽然速度慢一点只有1M带宽,但至少是没有流量限制的。

尾巴:

绝大多数的开发人员都觉得安全问题和他们无关,是专门安全专家去研究的问题,直到自己付出惨痛的代价了,才会把安全漏洞放在心上。网络安全问题绝对不是教科书上的纸上谈兵,也不是论文上大量专业名词和华丽辞藻的堆叠,真正的安全意识,还是要靠日常大量实践所积累出来的。从今天开始,请爱惜身边的网络运维人员。

相关文章

  • 运维果然不是那么好当的——阿里云服务器被黑总结

    楔子: 7月份才过了3天,阿里云15G的免费流量就被黑客攻击烧完了,直接欠费停机。只剩下我一脸懵逼坐在电脑前,心中...

  • 2019-07-16

    day13 课程过半回顾总结 01. 第一阶段回顾:服务器硬件知识1.系统运维工作:网络安全运维云计算运维大数据运...

  • 读《阿里云运维架构》感想

    这两天翻完了《阿里云运维架构》这本云计算运维方面的书籍,开了开眼。对于云计算的运维和本地IDC机房的运维方面区...

  • linux运维学习

    每天学习一节阿里云linux运维 学习至课时 2 阿里云linux运维(一) 系统安装分区 磁盘选择 分区原则 l...

  • 爬虫监控系统demo-阿里云部署详解

    阿里云 优点:方便、弹性伸缩、减少运维成本(有没有被不靠谱运维坑过的经历...) 缺点:毕竟数据放在人家服务器上(...

  • 玩转运维编排服务的权限:Assume Role+Pass Rol

    什么是运维编排服务? 阿里云运维编排服务(Operation Orchestration Service,简称OO...

  • 一文读懂云上DevOps能力体系

    简介: 阿里云ECS自动化运维套件架构师,深度拆解云上运维能力体系建设:自动化运维等级金字塔、自动化运维的进阶模式...

  • 阿里云GPU云服务器优势及租用费用介绍

    阿里云GPU云服务器在公有云上提供的弹性GPU服务,可以帮助用户快速用上GPU加速服务,并大大简化部署和运维的复杂...

  • 阿里云 ECS云助手使用

    简介 云助手是云服务器ECS原生的运维部署服务,支持可视化控制台和API操作。简单的说阿里云云助手可以帮忙我们方便...

  • 公有云平台运维经验谈

    课程介绍 本课程主要介绍阿里云平台使用方法和策略。 课程目标 掌握公有云平台的运维方法 适合人群 运维工程师 课时...

网友评论

    本文标题:运维果然不是那么好当的——阿里云服务器被黑总结

    本文链接:https://www.haomeiwen.com/subject/balcjttx.html