如题,没遇到过这种情况。上面也就两个小容器还套了cf,
好像被当肉鸡了
前几天dd成debian12
bash <(wget --no-check-certificate -qO- 'https://www.moeelf.com/attachment/LinuxShell/InstallNET.sh') -d 12 -v 64 -a
apt install 一些常用组件
装了string-pdf,itools。
官方v2ray脚本,手动写的配置文件。
测了一下nodequality
就只做了这些操作
未知俄罗斯IP连接
tcp 0 0 10.0.0.221:49260 186.2.171.48:2070 ESTABLISHED -

谢谢大佬 @3az7qmfd,原来是dd用的默认密码。登录后又没有马上改密而是装其他东西导致被扫到了。
https://www.nodeseek.com/post-327152-1
需要的话 私聊找我要公钥
@colin-kj1 #42 现象如何还存在的话 叫我
也可能被挖矿了
看连接数
@lehuoyisheng #2 连接数不大,我把应用都关了,tcp6/udp2.上传40MB/s
@丿啦灬啦啦 #1 这台机器前几天才dd的debian12
你啥也不发,我给你赛博算一卦?
top
free
啥都不知道
你有网站的话可能是LAYER7
看看top咯
@colin-kj1 #4 dd是否改了密码呢,密码是否复杂呢,软件来源是否可信呢
top free
@丿啦灬啦啦 #8 我是密钥登陆的