全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: 改过自新

服务器一定要开着安全软件,我应该是中招了!

  [复制链接]
发表于 2022-1-29 07:47:21 来自手机 | 显示全部楼层
360我都是洗白的病毒还有谁比我毒
发表于 2022-1-29 08:07:26 | 显示全部楼层
我刚开始也是裸奔,后来装了火绒,并为我成功拦截了一次优盘的蠕虫病毒,我就知道这玩意儿真有用
发表于 2022-1-29 08:35:53 来自手机 | 显示全部楼层
会不会是360投毒?
发表于 2022-1-29 09:44:08 | 显示全部楼层
笑花落半世琉璃 发表于 2022-1-29 02:05
80 443对外
其它全部白名单

不一定的,就是单开80和443,但如果程序有问题,一样能注入 - -
我以前公司的gitlab是12.1.X版本,19年docker装完就没升级过了,然后机器只开了80和443端口,ssh是指定ip才能登陆的,外部不能,git clone只能https,然后从去年都相继离职没人维护后,今年1月开始被注入挖矿,好在挖矿程序是在docker里跑,而且当初docker run时候也限制了cpu,最后又找我帮忙处理,挖矿程序就在gitlab容器的/var/opt/gitlab/gitlab-workhorse/ 里面
发表于 2022-1-29 09:56:37 | 显示全部楼层
aboutyj 发表于 2022-1-29 09:44
不一定的,就是单开80和443,但如果程序有问题,一样能注入 - -
我以前公司的gitlab是12.1.X版本,19年d ...

程序bug 系统bug这种没得说你装什么都没用,该提权还是提权,该绕过还是绕过。

你要么走内网,不对外。

发表于 2022-1-29 09:57:41 来自手机 | 显示全部楼层
可能是你关了它,它不高兴,然后……
发表于 2022-1-29 10:01:07 | 显示全部楼层
本帖最后由 aboutyj 于 2022-1-29 10:03 编辑
笑花落半世琉璃 发表于 2022-1-29 09:56
程序bug 系统bug这种没得说你装什么都没用,该提权还是提权,该绕过还是绕过。

你要么走内网,不 ...


所以这就是坑啊,当时我一直都说,gitlab放公司内网,如果需要那就拨威屁嗯回来再拉代码或者提交,但就因为公司专线是移动得,开发在家里网络连公司威屁嗯会很慢会丢包,就让我把gitlab迁移到生产服务器的虚拟机里面,部门的老大也听了他们意见,结果就杯了呗,现在最悲催是,月初被清空代码仓库了,里面有备份,但我不想搞,关我P事,我特么离职大半年了

点评

用移动的专线就是个笑话  发表于 2022-1-29 11:41
发表于 2022-1-29 10:04:02 来自手机 | 显示全部楼层
生为何故 发表于 2022-1-28 20:32
下个火绒比360强 占用小 威力大

火绒你是认真的?
几年前win服务器装过,吊用都没,还是靠360杀掉的……
发表于 2022-1-29 10:08:12 | 显示全部楼层
aboutyj 发表于 2022-1-29 10:01
所以这就是坑啊,当时我一直都说,gitlab放公司内网,如果需要那就拨威屁嗯回来再拉代码或者提交,但就因 ...

干的漂亮,就该让他们交点智商费
发表于 2022-1-29 10:10:13 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-2-8 00:46 , Processed in 0.071103 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表