找回密码
 立即注册
CeraNetworksBGVM服务器主机交流会员请立即修改密码Sharktech防护
查看: 64|回复: 7

今天真是悲剧啊,玩DOCKER导致小鸡全被入侵了。。

[复制链接]

3

主题

11

回帖

141

积分

注册会员

积分
141
发表于 2022-4-11 03:38:09 | 显示全部楼层 |阅读模式
情况是这样的,2台vir 2只甲骨文,全部装了docker 分别用来 看外面,和搭建博客, 一直用portainer面板管理容器, 昨天瞎逛忽然发现portainer可以一起管理4个docker, 之前都是每个VPS分别一个portainer管理的, 按照网上的方法  添加了  -H tcp://0.0.0.0:2357  并且docker开放了2357,  把4个vps的docker 用一个portainer管理了,今天中午起来看了下感觉不对劲,昨晚还能连接4个docker, 今天中午怎么就连不上了呢,死活连不上,然后ssh进去感觉就不对了  好卡好卡, 然后看docker.service文件  明明写的2357端口   结果全部变成了2257, 然后小鸡都卡的要死,主目录下多了许多奇怪文件,根据文件里的内容搜索了下,立马明白了 , 被入侵变成矿机了。。尼玛。。。   菜鸟首先想到的是dd重装,  尼玛  我root用户居然没有权限了。。 最后全部山鸡重装了。。 哎 。。。 真是悲剧。。。  
回复

使用道具 举报

128

主题

1561

回帖

4654

积分

论坛元老

积分
4654
发表于 2022-4-11 03:41:29 | 显示全部楼层
不要悲伤,小鸡没被删还是值得庆幸的
回复

使用道具 举报

57

主题

620

回帖

1967

积分

金牌会员

积分
1967
发表于 2022-4-11 03:41:55 | 显示全部楼层
是用的面板有问题吗
回复

使用道具 举报

9

主题

73

回帖

271

积分

中级会员

积分
271
发表于 2022-4-11 03:56:42 | 显示全部楼层
你要禁止所以ip链接2357端口 指定ip允许链接2357端口 就好了  防火墙干嘛用的………
回复

使用道具 举报

9

主题

73

回帖

271

积分

中级会员

积分
271
发表于 2022-4-11 04:00:05 | 显示全部楼层
看我博客 我有写
回复

使用道具 举报

3

主题

11

回帖

141

积分

注册会员

积分
141
 楼主| 发表于 2022-4-11 04:07:54 | 显示全部楼层
大意了啊   以为要连接必须先登录那个主portainer面板 ,,结果啥都不需要的  直接就可以连接了。。 网上那些教程。。里面都不带提醒一下的。。
回复

使用道具 举报

3

主题

11

回帖

141

积分

注册会员

积分
141
 楼主| 发表于 2022-4-11 04:08:54 | 显示全部楼层

bso 发表于 2022-4-11 03:41

是用的面板有问题吗

不是面板问题  是直接任何人都可以连接docker 了。
回复

使用道具 举报

3

主题

11

回帖

141

积分

注册会员

积分
141
 楼主| 发表于 2022-4-11 03:41:00 | 显示全部楼层

1419956928 发表于 2022-4-11 03:56

你要禁止所以ip链接2357端口 指定ip允许链接2357端口 就好了  防火墙干嘛用的……… ...


大意了啊   以为要连接必须先登录那个主portainer面板 ,,结果啥都不需要的  直接就可以连接了。。 网上那些教程。。里面都不带提醒一下的。

早点看到你的贴子就好了。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|HS2V主机综合交流论坛

GMT+8, 2024-11-18 12:18 , Processed in 0.061283 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表