paopao233 (@parklot) 在 没想到我的青龙也被黑了 中发帖
青龙刚出来漏洞的时候就看到了,那时候用了佬有那些检测命令,发现并没有像他们那样子能绕过漏洞;好像我是处于那些刚好没漏洞的版本,于是就没去理他,想着等官方更新再来。后面有事情就忘记了。
今天登上去的时候,发现账号密码不对了,马上就想到被黑了…然后去docker里面一顿操作,先是升级了版本,然后改了账号密码。看了日志果然是在昨天被黑的。
[image]
之前是一直开着两步认证的(众所周知,青龙一直是被爆破的对象)。
后面重装的时候懒就没弄,没想到还是中招了。
我是用Docker部署的,看了我服务器,好像没有异常的进程什么的,但是从昨天开始就莫名其妙的卡顿,看后台又没有异常信息。
现在是打算备份一下脚本和key,然后重装系统了。
想问下各位大佬,如果对方放那些可执行文件什么的,是不是也仅局限于docker环境?会不会影响宿主机?