阿里云被黑客入侵植入挖矿软件并修改了 ssh key
資深大佬 : saixx 32
Redis 没设置好被入侵修改了 crontab,现在有一个 khugepaged 的挖矿软件,黑客在我电脑上写入了 ssh key,我已经把服务器关了,现在怎么处理,服务器上有我自己的 hexo 博客,有没有大佬支支招
大佬有話說 (36)
如果只是挂个 Hexo 博客,没必要搞个服务器,可以用云开发的静态托管
反面想:挖矿还好,至少不是加密勒索,不是恶意破坏,备份出来可以尝试恢复出来自己的数据
外网需要访问简单点可以用 ssh 做隧道映射一下端口,复杂点就用 wireguard 、openvpn 之类的去做。