首页技术栈归档照片墙音乐日记随想收藏夹友链留言关于
封面

服务器被入侵后我学到的教训

2026-07-07
✨ 心情:😤
# 安全
# Linux

事情发生在上个月。早上起来发现服务器 CPU 100%,查了一下进程,有个陌生进程在挖矿。

排查过程:

  1. top 看到 kdevtmpfsi 进程占了 90% CPU
  2. 看 crontab,被加了一条每小时执行的下载脚本
  3. 溯源发现是 Redis 端口暴露公网 + 没有密码 + root 用户运行

修复:

  • 马上 kill 进程,删掉 crontab 条目
  • Redis 加密码、bind 到 127.0.0.1
  • 所有服务禁止 root 运行,尤其是 Redis/MySQL
  • 防火墙只开放 80/443/22(22 也建议改端口)
  • 装 fail2ban 防暴力破解

教训:

  1. Redis 默认无密码 + 公网暴露 ≈ 开门请贼
  2. 不要用 root 跑任何服务
  3. 定期 crontab -l 和 ps aux 检查一下
  4. 做好备份,真被搞了还能恢复

现在每次搭新服务,我都会先走一遍安全清单。

avatar

yuanyourdomain

写代码,做研究,记录生活。

2026年7月

一
二
三
四
五
六
日
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31

Recent Records

30 岁程序员的焦虑与破局

2026-07-08

从 Spring Boot 转到 Spring Cloud 的第一步

2026-07-08

程序员应该读的非技术书

2026-07-07