-
記一次阿里云服務(wù)器被載荷投遞:滿(mǎn)CPU事件
今早主機(jī)吧的一位客戶(hù)向主機(jī)吧反饋網(wǎng)站打不開(kāi)504,讓我們看下。 主機(jī)吧查看了下,服務(wù)器CPU滿(mǎn)了,就以為是被CC攻擊沒(méi)攔截好,因?yàn)榭蛻?hù)上次找到我們的時(shí)候,確實(shí)是被CC攻擊了。 結(jié)果在咨詢(xún)技術(shù)后,發(fā)現(xiàn)網(wǎng)站的并發(fā)并沒(méi)有多少,那顯然不可能是CC攻擊了。 然后我們進(jìn)入阿里云安全中心,安全告警處理,發(fā)現(xiàn)服務(wù)器有兩條前幾天的警告,居然是發(fā)現(xiàn)后門(mén)(Webshell)文件警告,屬于載荷投遞。那問(wèn)題就出來(lái),客戶(hù)網(wǎng)站…- 2.4k
- 0