公司阿里云服务器被暴力破解

news/2024/12/23 7:30:27/

公司阿里云服务器被暴力破解?

  • 公司云服务器跑了3年了,从来没改过密码,而且基本所有服务器密码都是同一个,只把公司IP添加白名单了。(确实不严谨,但至少限制了连接源)

  • 突然就收到阿里云短信提醒被暴力破解了,有了下面画面

  • 查看攻击地址和登录来源都是公司IP,然道有内鬼?还是在打靶练手?

  • 但我更倾向是阿里云的营销罢了,在这之前我把阿里云的安全中心产品免费体验机会用掉了(7天)

  • 一过期就来这,不就想忽悠消费,开通产品。(不缺钱没预算限制的开通确实可以给安全系数提升,大概看了一下最普通的单一功能一年最少也要几千)

  • 我瞟了几眼漏洞全是一些工具升级,就跟Windows系统,天天都提示你升级一样的性质,但我公司服务全跑容器里的,而且那些提示有漏洞的工具也都是不用的,打不打补丁(升级版本而已)都一样,但我还是把免费次数用掉了,体验次数用都用了

  • 还有一点,我没体验安全产品之前安全评分98。一用安全产品直接降到78分,各种傻逼漏洞给你提示

在这里插入图片描述

  • 查看攻击记录,月均被扫描6万次

  • SQL注入和其它那两个攻击都是公司老的官网页面后端都干掉了毫无意义

  • 只要公布公网就肯定会被扫描的

在这里插入图片描述

  • 国家这几年抓网络抓的比较严,反而让这些人更加猖狂疯狂针对哈哈哈哈

  • 最近看身边人确实有被黑成功勒索的

在这里插入图片描述
在这里插入图片描述

该说不说的,这次还是提醒了我,老老实实禁用密码登录,改用多个秘钥认证。


http://www.ppmy.cn/news/1061154.html

相关文章

scikit-learn中OneHotEncoder用法

One-Hot编码,又称为一位有效编码,是分类变量作为二进制向量的表示。这首先要求将分类值映射到整数值,然后,每个整数值被表示为二进制向量,将整数索引标记为1,其余都标为0。 OneHotEncoder()常用参数解释 …

Windows下 MySql通过拷贝data目录迁移数据库的方法

MySQL数据库的文件目录下图所示, 现举例说明通过COPY文件夹data下数据库文件,进行数据拷贝的步骤;源数据库运行在A服务器上,拷贝到B服务器,假定B服务器上MySQL数据库已经安装完成,为空数据库。 首先进入A服…

C. Another Problem on Strings

Problem - C - Codeforces 问题描述:给定一个k和一个01串,求该01串中有多少个’1’个数为k的字串,出现位置不同算不同的子串。 思路:暴力会挂,考虑优化。对于一个字串他满足’1’为k个条件时,它的前面第一…

UI设计第一步,在MasterGo上开展一个新项目

我们都知道,一个完整的项目,要经历创建团队、搭建组件库、应用规范以及管理设计资产,那么今天小编就在MasterGo中带你从0到1开展一个全新的项目。 你一定遇到过这种情况,同团队的设计师,由于使用不同版本或不同软件&a…

UG\NX二次开发 使用录制功能录制操作记录时,如何设置默认的开发语言?

文章作者:里海 来源网站:王牌飞行员_里海_里海NX二次开发3000例,C\C,Qt-CSDN博客 简介: NX二次开发使用BlockUI设计对话框时,如何设置默认的代码语言? 效果: 方法: 依次打开“文件”->“实用…

aws的s3匿名公开访问

点击桶权限 ,添加策略 {"Version": "2012-10-17","Statement": [{"Sid": "AddPerm","Effect": "Allow","Principal": "*","Action": "s3:GetObject&qu…

第六十天

HTML DOM ●HTML DOM HTML 的标准对象模型 HTML 的标准编程接口 W3C 标准 HTML DOM 定义了所有 HTML 元素的对象和属性,以及访问它们的方法。 ●DOM 节点 根据 W3C 的 HTML DOM 标准,HTML 文档中的所有内容都是节点: 整个文档是一个…

Shibboleth 笔记

目录 1. Shibboleth 笔记 1. Shibboleth 笔记 Shibboleth 是一个针对 SSO 的开源项目。Shibboleth 项目主要应用在校园内 Web 资源共享, 以及校园间的应用系统的用户身份联合认证。