全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 2457|回复: 19
打印 上一主题 下一主题

凉心云开始偷偷给DD的系统装监控了

[复制链接]
跳转到指定楼层
1#
发表于 2024-6-10 01:29:10 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
最近老是报告恶意文件,我寻思早就把系统DD过了,怎么还会有通知呢?

查看日志发现凉心云偷偷装了云镜监控,破逼系统本来卡,再时不时的再来个全盘内容扫描

凉心云北岸繁琐的一比已经搞的没法建站了,到期扔了算了。


  1. [qcloud]os:Linux VM-16-5-debian 5.10.0-9-amd64 #1 SMP Debian 5.10.70-1 (2021-09-30) x86_64 GNU/Linux
  2. [qcloud]checking the md5 file...
  3. [qcloud]check package success
  4. [qcloud]tar zxvf success
  5. [qcloud]before_restart:root        7787       1  0 May06 ?        00:09:30 /usr/local/qcloud/YunJing/YDLive/YDLive
  6. root       15698    7787  0 May06 ?        07:21:06 /usr/local/qcloud/YunJing/YDEyes/YDService
  7. root     1624792 1624790  0 15:54 ?        00:00:00 grep -P YDLive|YDService|YDEdr
  8. [qcloud]new_ver:Version:5.2.0.190
  9. [qcloud]start ydsvc...
  10. [qcloud]start ydsvc success
  11. [qcloud]start ydlive...
  12. [qcloud]start ydlive success
  13. [qcloud]after_restart:root     1624846 1624742  5 15:54 ?        00:00:00 /usr/local/qcloud/YunJing/YDEyes/YDService
  14. root     1624975 1624742  0 15:55 ?        00:00:00 /usr/local/qcloud/YunJing/YDLive/YDLive
  15. root     1625008 1625006  0 15:55 ?        00:00:00 grep -P YDLive|YDService|YDEdr
  16. [qcloud]install package success
复制代码
推荐
发表于 2024-6-10 07:39:59 | 只看该作者
我好奇 DD过的干净系统他们是如何有权限突破装监控的?

不太可能啊

点评

你不过是别人母鸡上的虚拟机,他想处理虚拟机都行  发表于 2024-6-10 15:49
机器都是别人手里的,你觉得他行不行啊  发表于 2024-6-10 08:39
16#
发表于 2024-6-10 17:29:46 | 只看该作者
Chariot 发表于 2024-6-10 15:35
一样的,dd后装了监控,还说我的域名url违规,艹了,改如何破呢

不用他家解决一切问题~
不用国内服务商的解决大部分问题
15#
发表于 2024-6-10 15:35:20 来自手机 | 只看该作者
一样的,dd后装了监控,还说我的域名url违规,艹了,改如何破呢
14#
发表于 2024-6-10 09:35:47 | 只看该作者
随便起个名字 发表于 2024-6-10 09:01
硬盘不加密对他们来说是透明的,挂载硬盘直接写进去启动文件,bwg也这样做。
上luks加密内存也能导出密钥 ...

不会吧 我原来真的以为DD了就没后门了

经过你这么一说 怕了怕了
13#
发表于 2024-6-10 09:31:21 | 只看该作者
什么叫偷偷啊。人家光明正大的得给你装 你要明白你DD得行为才是偷偷  
12#
发表于 2024-6-10 09:01:18 | 只看该作者
本帖最后由 随便起个名字 于 2024-6-10 09:03 编辑
lordong 发表于 2024-6-10 07:39
我好奇 DD过的干净系统他们是如何有权限突破装监控的?

不太可能啊


硬盘不加密对他们来说是透明的,挂载硬盘直接写进去启动文件,bwg也这样做。
上luks加密内存也能导出密钥,麻烦点而已
11#
发表于 2024-6-10 08:57:18 | 只看该作者
就挂个探针,应该没事吧,
10#
发表于 2024-6-10 08:43:25 | 只看该作者
查了下,我的还没被安装
8#
发表于 2024-6-10 07:38:25 | 只看该作者
去年就有了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-10-25 00:20 , Processed in 0.070201 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表