لقد اكتشفت بالصدفة أن استخدام وحدة المعالجة المركزية لمضيف ECS في الواجهة الخلفية لـ Alibaba Cloud كان قريبًا من 100٪، حيث يتم استخدامه لتقديم خدمات خاملة للعملاء بعد إلقاء نظرة فاحصة في البيانات، وجدت أن وحدة المعالجة المركزية كانت تعمل بنسبة 100% لمدة أسبوعين، ولا يوجد أي خلل في الذاكرة، ولكن القرص الصلب لديه ذروة حادة كل دقيقة واحدة .

لقد عثرت على معلومات تسجيل الدخول المسجلة وحاولت استخدام ssh، ولكن كانت جميع المطالبات تشير إلى أن كلمة المرور كانت خاطئة، ولم يكن لدي أي خيار سوى فرض تغيير كلمة المرور في الواجهة الخلفية لـ Alibaba Cloud، وإعادة التشغيل، وssh، وcrontab -l، ولم يكن هناك أي شيء. الحل للتطفل كان السبب الرئيسي هو أنه لم يتم تغيير المنفذ، وتم السماح للجذر بتسجيل الدخول وتم استخدام كلمة مرور ضعيفة.

قم بعمل نسخة احتياطية من الملفات، وأعد تثبيت النظام، وقم بتغيير المنفذ، وتغيير كلمة المرور.

ملخص: لا يمكن الاسترخاء في الوعي بالسلامة في جميع الأوقات.

image.png

image.png

اترك رد