jenosa 在 记录一下中病毒 :sob: 中发帖
省流:lz没有什么安全意识直接设置了弱密码被爆破了
过程就是远程桌面使用了frp,利用服务器公网做跳板,连接两台跨域的电脑。理论上别人直接通过公网再输入凭据密码就直接进了
按理来说公网正常情况下应该不会泄露,我应该没有在哪里泄露过公网
应该是被扫了,但是阿里云那边没有告警
猜测:1、公网被扫直接7000端口进了,然后系统登陆又是个弱密码寄了
2、以前本身就有一个病毒在里面,之前是双系统专门拿来打比赛的,可能在安全某些软件的时候里面有病毒,然后发作就寄了
最后措施:妥协是不可能的,还好平时有重要文件上云的习惯,但是损失肯定是有的,很久以前的聊天记录这些是真没了,只能是重装系统,正好里面东西乱七八糟就当是清理一下旧东西了:tieba_087: (自我心理安慰)
最后是一些病毒的关键字[[Ruiz@firemail.c]].peng和Backdoor:PHP/Remoteshel...