大家新年好, 凌晨 3 点被攻击了...求助 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要在回答技术问题时复制粘贴 AI 生成的内容
kentxxq
V2EX    程序员

大家新年好, 凌晨 3 点被攻击了...求助

  •  < href="Javascript:" Onclick="downVoteTopic(1108257);" class="vote">
  •   kentxxq 305 天前 7556 次点击
    这是一个创建于 305 天前的主题,其中的信息可能已经有所发展或是发生改变。

    凌晨 5 点看到有 2 份邮件,说我以前的博客域名新增了所有者, [email protected],[email protected] 觉得很奇怪

    登录 google search,并没有发现成员

    于是我访问 blog.kentxxq.com , 跳转到了 https://blog.kentxxq.com/?spm=a2o4j.pdp_revamp.icms-5000527-1511531232618.1.7e7e31e1ZOg4vY

    翻译一下 FOKUS777 >> BANDAR SLOT JUDI ONLINE TERPERCAYA DAN TERBAIK SAAT INI SERVER INTERNATIONAL 说是个菠菜平台, 我立马就警觉了(域名备案过,搞不好会出大问题)

    立马检查域名解析, blog.kentxxq.com=>kentxxq.github.io , 于是我尝试把 cname 改到了 baidu.com, 现在 blog.kentxxq.com 已经打不开了

    第 1 条附言    305 天前
    按照 9 楼的方法复现了...
    curl -v https://blog.kentxxq.com --resolve blog.kentxxq.com:443:185.199.108.153

    所以:
    不再使用的域名解析要及时清理!!!
    不再使用的域名解析要及时清理!!!
    不再使用的域名解析要及时清理!!!
    19 条回复    2025-01-30 17:57:05 +08:00
    kentxxq
        1
    kentxxq  
    OP
       305 天前
    排除阿里云 ak 泄露, 否则不会只改 blog.kentxxq.com, 肯定会改我的主站

    问题来了:
    1. 为什么会出现这样的情况? github.io 出问题? 还是我的仓库里有脏东西? https://github.com/kentxxq/kentxxq.github.io
    2. 所以我现在还要做什么?
    crac
        2
    crac  
       305 天前
    孔子曰:治大国如烹小鲜,无为而治,由它去吧~
    qwertooo
        3
    qwertooo  
       305 天前
    解析日志里有其他这个时段的修改记录吗
    kentxxq
        4
    kentxxq  
    OP
       305 天前 via Android
    @frencis107 没有其他修改记录,翻了一下解析记录,没有发现异常。
    w568w
        5
    w568w  
       305 天前
    哪儿买的域名? NS 记录被改了?
    qwertooo
        6
    qwertooo  
       305 天前
    @kentxxq 那感觉找不到原因了吧,发现问题的时候应该先查问题,再动手
    kentxxq
        7
    kentxxq  
    OP
       305 天前 via Android
    @w568w 阿里云买的,解析也是阿里云的。
    kentxxq
        8
    kentxxq  
    OP
       305 天前 via Android
    @frencis107 怕网站挂久了会出问题,不敢多耽误。。解析改回去说不定会复现,但我不想这么做
    imlonghao
        9
    imlonghao  
       305 天前   9
    你的子域名解析到 github.io 但是你没有为这个子域名配置对应的网页
    别人扫到你的域名解析到了 github.io 但是没有认领,他帮你认领了,挂菠菜了

    ```
    curl -v https://blog.kentxxq.com --resolve \*:443:185.199.108.153
    ```

    这样就能看到那个页面
    kentxxq
        10
    kentxxq  
    OP
       305 天前 via Android
    @imlonghao 这些人真的角度刁钻
    lisongeee
        11
    lisongeee  
       305 天前
    @imlonghao

    《但是没有认领,他帮你认领了》

    这步没看懂,请问如何帮别人认领呢?
        12
    hereis00  
       305 天前
    @lisongeee github.io 的子域名是可以由用户设置为自己的仓库的,楼主估计是预想将来要用这个子域名但还没在仓库设置被抢先了
    hereis00
    misaka19000
        13
    misaka19000  
       305 天前 via Android   4
    @lisongeee 应该是博主把自己的域名解析到 github.io ,但是 github pages 所有的域名都是解析到 github.io 的,需要用户在仓库中自定义设置这个仓库对应的域名。博主没设置这个域名对应的仓库,别人设置了,github 就认为这个域名绑定的事攻击者的那个仓库,于是就显示那个仓库的内容
    xxx027
        15
    xxx027  
       305 天前 via Android   3
    @imlonghao 这黑客人还怪好咧,还帮忙认领(狗头)
    php81
        16
    php81  
       305 天前
    感觉这些人都是来自 诈骗园区
    w3cll
        17
    w3cll  
       305 天前
    诈骗园区的程序员
    @php81
    duzhuo
        18
    duzhuo  
       304 天前
    @misaka19000 感谢分享 学习了
    evilStart
        19
    evilStart  
       304 天前 via Android
    @crac 老子:这是老子说的
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     813 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 27ms UTC 20:08 PVG 04:08 LAX 12:08 JFK 15:08
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86