运维
打开App
登录
const_qiu
关注
服务器中毒了,无法登陆,开启拷贝恢复之路 原创
2021-03-25 11:57:09
const_qiu
码龄8年
关注
服务器中毒了,无法登陆,开启拷贝恢复之路
如果不太想看那么多废话,可以直接跳第10点看解决方案
首先,不得不说,这是一个悲伤的故事。客户几年前的一个项目,开发都找不到人了,这几天突然反馈小程序打不开,后台系统也打不开。然后找到我,开始排查。
使用的是腾讯云服务器,登录控制台后,检查了一下cpu和内存状态,发现近期几乎都是99+%,怀疑是被攻击了
系统是centos72,尝试通过ssh 22端口远程访问服务器,一直提示超时
检查安全组,发现端口全部处于开放状态,这~简直就是裸奔呀
先简单配置了下安全组,仅开放80 443,22端口限制ip。再次尝试,还是超时登录不上
感觉要重启,先用客户给的网站地址尝试打开,显示的是nginx默认页,看来是用了nginx代理,后台服务说是java,我自己是java开发,所以如果能重启成功,重新启服务应该还是行得通的
开始重启, 然后等待了大概5-10分钟才重启完成,腾讯云是不是太垃圾了,还是说因为被攻击原因。
再次尝试远程登录,然而现实是残酷的,依旧是提示超时,检查安全组配置也是没有问题,期间还尝试了重置密码,也依然不行,心态崩了。找腾讯云售后技术~~
提交工单,害怕数据丢失,云盘备份了个快照,其实应该第一步就备份块快照的,不过都一样,备份还是需要的,虽然没用到。
工单反馈还是挺快的,不过排查了一中午,技术跟我说:你的系统我们尝试修复,但是发现原因是被抓住系统漏洞,然后被攻击中毒了。然后他网上也查了资料,跟我这现象一样,网上有解决方案,问我要不要按这个方案执行,如果成功,那就可以,如果失败,那可能要考虑做下一步处理(备份、重装啥的)。听完,心态又炸了,原来腾讯云技术也要网上查资料的呀,然后感觉后果似乎比较严重。但是只能答应说先按网上方案实施
果然意料之中,修复失败。然后他推荐了最后一个 方案:
腾讯云工程师2021-03-23 15:27:24
您好:
与您电话沟通,这边为您同步下问题的处理进展。
问题描述
linux服务器登录不上
处理进展
1、您授权后这边使用VNC登录后如下报错:
![报错地址](>安装 NFS 客户端和管理工具(服务器管理器—功能—添加功能),选择“远程服务器管理工具-角色管理工具-文件服务工具-网络文件系统服务工具”,
添加文件服务管理角色(服务器管理器—角色—添加角色),选择“文件服务-网络文件系统服务”,
修改 NFS 传输协议为 TCP(管理工具—Network File System服务(NFS)),之后在“NFS 客户端”上右键选择“属性”。
NFS 客户端默认使用 NFSv3 协议且带 Lock 挂载,目前 NAS 不支持 Lock,因此为了正常使用,需要按照如下步骤修改注册表以禁用 lock:
在 Windows 的 CMD 里面运行 regeditexe 程序。
找到以下 Locking 的路径:[HKEY_LOCAL_MACHINE] - [SOFTWARE] - [Microsoft] - [ClientForNFS] - [CurrentVersion] - [User] - [Default] - [Mount]
然后,在右侧内容区右键新建“DWORD (32-位)值”, 名字为”Locking”, 值为”1” 。你是在linux系统下面访问windows服务器的什么
1,如果是共享文件,命令下可以使用smbmount,图形界面可以在地址栏直接输入smb://windows服务器地址/访问
2,如果是访问类似远程桌面的,可以直接使用rdesktop软件来连接windows服务器提供的远程桌面
3,如果网站,ftp服务器之类的可以在firefox(火狐)浏览器内直接输入地址访问
4,如果是其他服务请详细说明需求由于win2003系统是作为一个服务器使用的,所以系统对安全性的设置相对较高,有着严密的设置防线,所以针对win2003无法显示外接移动硬盘这个问题是很正常的,只要我们手动来设置的话,就可以让win2003系统永久显示硬盘盘符了。
1、按住win键+R键打开运行,输入:CMD,打开命令提示符
2、按下确定按钮之后d出DOS窗口-在DOS命令行下输入Mountvol /e命令!然后回车。
这条命令使用一次永远显示盘符。
系统不显示外接移动硬盘的盘符这个对win2003系统来说是一个正常的`现象,因为它要保障系统的安全性,这个并不是系统的故障,所以请放心,如果你也被这问题困扰着,那就赶紧试试吧。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)