8月中旬,我在学校尝试远程回家的时候发现出了点意外,没想到是出了点大问题啊,简单记录一下
在以后有什么大规模的崩溃也会记录在这里(但愿不要再写下去
2024/8
在8月15日下午1点,家里ikuai-kvm
节点被入侵,执行到的相关命令如下
1 | 338 free |
后面就是挖矿病毒了,不是哥们你挖矿就挖矿,你还删我东西啊。他甚至名称都不舍得给我打全,用通配符来替代
我当时在学校临时将路由后台映射 切换到另一台服务器下,进到后台后看到路由器cpu温度有70多度,我就知道事情不简单
在Aug 16, 5:34 AM GMT+8
时完全下线
影响范围:图片分发节点,mc服务器官网,图床,Gitea,大量私有服务(无法统计)
补充:由于由于图床需要将远程云盘目录映射到本地,同时我也测试镜像站在该服务器的部署,导致在执行清删除操作时同步清除了云盘中挂载的所有内容,合计1405个文件,已恢复
分析:包是宝塔了,我另一台在香港的服务器之前用宝塔直接被菠菜网站修改好几回nginx配置,现在三台服务器就这一台还是用着宝塔没有迁移了,里面的服务大多是docker虚拟化的,直接部署的也都是开源的程序,基本不会引进病毒,唯一可能的后门最严重的只剩下这个宝塔了。作为对比啊,我内网下另一台服务器用的是1panel,一点事没有。
灾难恢复:由于并没有妥善的统计内网下的服务,因此想完整恢复有点困难,但主要业务相关端口均有记录在tailscale,可以起一定参考作用
措施: 迁移图床到hk-tt
(丢失图床数据),启用ipv6防火墙
已恢复:图片分发节点,ZTale,bluemap,mcsm
在8月21号,家里面线路泡水短路,总闸跳了。此外由于故障时间过长,ups干没电了,导致PVE-SERVER
BIOS数据丢失(CMOS电池那部分线路坏了)来电重启后无法从正确的硬盘引导启动,已修复
影响范围:mc服务器,部分私有服务
状态:已恢复
在8月13号及往后,位于缤纷云的图片储存桶不时遭到攻击,由于我设置了严苛的访问政策,只造成3.12元的损失
影响范围:博客首页文章图片,友链头像图片
措施:文章封面迁移到自建图床,友链图片并入博客文件
2024/9
PVE-SERVER
在外接一部手机后负载过大,可能存在硬件故障导致电源保护。
状态:
2024/10
换电表,掉电后软路由启动不了,回来对调了下内存,应该是兼容性问题