Задать вопрос
@arttstyle
web-макака

Взломали впс и выкачали 30 терабайт трафика, куда он ушел?

Собственно сабж, стоял впс для тестов и пароль был что-то вроде тест123, ибо было влом вводить сложный пароль в командной строке. VPS был взломан буквально сразу CPU MEM и трафик вылезли в максималку, прошло 7 дней я этого не замечал, хотя проводил тесты на VPS и не видел высокого потребления в top(странно). сейчас увидел в панели управления сервером высокие показатели и максимально быстро сделал rebuild, и только потом подумал что стоило глянуть куда шел трафик. в top'e висели процессы типа kjhkjashdkjhaskdjhaksjhd 99 CPU.
стало интересно, куда шел трафик и вообще что происходило с сервером? трафика набежало на 15 евро, которые теперь платить мне)
  • Вопрос задан
  • 588 просмотров
Подписаться 2 Простой 1 комментарий
Пригласить эксперта
Ответы на вопрос 5
Zoominger
@Zoominger
System Integrator
пароль был что-то вроде тест123, ибо было влом вводить сложный пароль в командной строке

Классика самсебезлобногобуратизма.

стало интересно, куда шел трафик и вообще что происходило с сервером?

А хрен его знает. Я вот думаю, что на ботнеты и дудос.

трафика набежало на 15 евро

Вам крупно повезло, некоторые влетали на огромные суммы. Считайте это платой за науку.
Ответ написан
SagePtr
@SagePtr
Еда - это святое
пароль был что-то вроде тест123, ибо было влом вводить сложный пароль в командной строке
А что мешало настроить аутентификацию по ключу, а пароли по SSH вообще отключить? Тогда пароли не пришлось бы вводить, а файл с ключом спереть гораздо сложнее, чем пароль.
Ответ написан
samodum
@samodum
Какой вопрос - такой и ответ
>"трафика набежало на 15 евро, которые теперь платить мне)"
Ну всё теперь. Продавай квартиру, машину и почку.
Ответ написан
Комментировать
ну видать free proxy ;)
Ответ написан
Комментировать
@nrgian
стало интересно, куда шел трафик и вообще что происходило с сервером? трафика набежало на 15 евро, которые теперь платить мне)


Спам - самое наиболее вероятное.
Также возможно, часть ботнета для DDoS.
Менее вероятно - использование под прокси и т.п.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы