Puncte:0

Cum verific dacă a fost făcută vreo conexiune de la serverul meu Ubuntu la o anumită adresă IP? (Am adresa IP de destinație)

drapel rw

Configurare server: Ubuntu 18.04.6 LTS rulează Gitlab auto-găzduit

Am primit un e-mail de la gcloud în care se spunea că serverul (VM) ar fi putut fi compromis și folosit pentru minerit de criptomonede. De asemenea, a menționat IP-ul de destinație al acelui server.

Deci, asta încerc să descopăr:

  1. Dacă a fost făcută vreo conexiune la acel IP de pe serverul meu
  2. Dacă da, găsiți fișierul sursă pe server care ar fi putut face conexiunea
djdomi avatar
drapel za
Răspunde asta la întrebarea ta? [Cum mă descurc cu un server compromis?](https://serverfault.com/questions/218005/how-do-i-deal-with-a-compromised-server)
John Hanley avatar
drapel cn
Dacă notificarea este de la Google, închideți acum mașina virtuală. Apoi investigați. Creați un instantaneu al discului, creați un nou disc din instantaneu și montați instantaneul pe o altă instanță. Dacă nu aveți abilități puternice în criminalistică, fie angajați pe cineva care face, fie distrugeți instanța originală și încercați să vă recuperați fișierele de pe discul creat din instantaneu. Unele software de criptoming nu vă deteriorează/corup fișierele, vor doar timp CPU. Alții sunt foarte periculoși.
Fariya Rahmat avatar
drapel ve
Verificați utilizarea procesorului, deoarece minarea criptografiei necesită cantități uriașe de procesare CPU/GPU. Deoarece VM-ul dvs. este în GCP, puteți verifica din [tabloul de bord](https://cloud.google.com/spanner/docs/cpu-utilization). Utilizați [comenzi](https://www.cyberciti.biz/faq/how-to-check-running-process-in-linux-using-command-line/) pentru a verifica procesele străine care rulează pe VM-ul dvs. și pentru a șterge cu SSH FTP. Dacă nu găsești exact ce îți mănâncă CPU și dacă Gitlab-ul tău este lent, trebuie să încerci să-l restabiliți din ultima copie de rezervă sănătoasă [snapshot](https://cloud.google.com/compute/docs /disks/create-snapshots).
Manas avatar
drapel rw
Vă mulțumesc băieți pentru sugestii. După investigarea problemei, spațiul de stocare a serverului era plin, iar ultima dată a fost că gitlab nu a șters vechile copii de siguranță conform setărilor (pentru a șterge copiile de rezervă după 7 zile). Așa că am șters vechile copii de siguranță și am actualizat versiunea gitlab.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.