
如图,发现有异常ip在今天登录成功,执行了ps ls bash cat,众所周知bash运行的脚本具体做了什么是看不到的,所以有点吓人 

定位是南京的一家公司,中国航天科工南京晨光集团
南京晨光集团有限责任公司是中国航天科工集团直属的大型军工央企,前身是1865年李鸿章创办的金陵机器制造局,现在主要做航天产品和高端智能装备研制生产,总部在南京秦淮区。
是这家企业的机器被黑成肉鸡了?毕竟没什么人敢直接用国内ip搞入侵吧 
总之大家一定要小心啊,raksmart的端口是自动生成的,密码也是随机字符,我还以为算比较安全了,没想到 
后续:

排查了一下,还有另外一台raksmart的小鸡被江苏ip登录了(9月5号),都是在小鸡开机后的2 3天 
而且都是相似的一次性登录了短暂的2秒就退出,而不是ssh爆破 多次登录进来的(这种随机端口随机长密码的也几乎不可能被爆破到)
而且我其他近期购买的小鸡没发现这种问题
总之强烈建议大家注意一下这家小鸡的安全问题,重要数据千万别放这台机器上(当然这个垃圾性能大部分不至于去做中心服务器吧)
我都是dd了的
随机长密码和随机端口,想不到怎么被破解
密钥认证,想不到怎么被破解
你这🐔有价值 被看上了 偷着乐吧
@zihua-bai #4
raksmart的廉价鸡鸡能有什么价值,性能还弱,他黑进来好像也没放什么恶意程序还真是挺奇怪的
吓人,错误尝试多吗, 不会是量子计算机攻陷的吧?或者机器有后门?或者运行过不安全脚本?
估计是网站做的太拉了,被黑客发现数据
很大概率被直接脱库
换密钥
排查了一下,还有另外一台raksmart的小鸡被江苏ip登录了(9月5号),都是在小鸡开机后的2 3天
而且都是相似的一次性登录了短暂的2秒就退出,而不是ssh爆破 多次登录进来的(这种随机端口随机长密码的也几乎不可能被爆破到)