背景故事
我的网站和 VPS 被盗了。托管公司和我被锁定并且无法访问它。他们无法为访问创建临时密码,因为攻击者阻止了它。上次我登录 WHM 时,root 控制被拿走了,所有的硬盘都不再可启动。我相信同一个人使用蠕虫远程监控我的桌面。5 台电脑和 5 台移动设备,用 PIA VPN killswitched 将我的 ddwrt r7000 路由器变砖。十几个 mint/ubuntu 虚拟机被接管了。许多 USB 驱动器都是只写的。它是无情的。我不再试图弄清楚发生了什么,而是重新格式化了所有设备。
我现在正在等待服务器映像和内存快照,以及 rsync 副本。交易后将获得一个新的服务器图像......当然是不同的 IP,除非他们不被说服。
这是我今天收到的电子邮件:
Blockquote 这张票刚刚分配给我。我已经对帐户进行了备份>此处不影响备份过程。
[2018-03-25] pkgacct 完成
我正在阅读一些对话,并想确保我们在同一页上。
我们无法对当前状态进行 dd(逐位复制),因为该帐户没有可以处理它的存储介质。如果您想添加我们可以通过 ssh rsync 到远程目标的密钥,只需给我们输出文件的目标,我们将很乐意为您提供帮助。
除非有特定的兴趣,否则我们通常不会保留被黑客入侵的操作系统。我觉得有趣的是 openVPN 软件:
uperior.hosting.com [home]# ifconfig as0t0 Link encap:Ethernet HWaddr inet6 addr: Scope:Link UP BROADCAST RUNNING PROMISC MULTICAST MTU:1500 Metric:1 RX packet:0 errors:0 dropped:0 overruns:0 frame:0 TX数据包:436367538 错误:0 丢弃:504 超限:0 运营商:0 冲突:0 txqueuelen:200 RX 字节:0 (0.0 b) TX 字节:26310498062 (24.5 GiB)
asbr0 Link encap:Ethernet HWaddr inet addr:Bcast: Mask:inet6 addr:Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packet:431222324 errors:0 drop:0 overruns:0 frame:0 TX packet:1492069 错误:0 丢弃:0 超限:0 运营商:0 冲突:0 txqueuelen:0 RX 字节:20595591150 (19.1 GiB) TX 字节:634373123 (604.9 MiB)
如果您将此服务器用作生产 WebServer,我建议您使用 CentOS 7 并安装类似“Cockpit”的东西,而不是通过 CentOS 6 上的 cPanel 服务器使用 VPN。
我们支持的范围是确保您在抢救准系统数据时拥有往返服务器的路径。我将以一些选项和问题作为结尾。(以下是我的回答)
关于openvpn activitu的询问
再次让他们知道,我想要一份服务器映像、内存快照和所有可用日志
全新安装 cPanel/WHM
站点和 VPS 的新鲜 IP
SFTP 信息
块引用
拥有 VPN、IDS、防火墙、蜜罐就足够了吗?我有遗漏什么吗?
VPS 来自 Bluehost,运行 CentOS 7 和 WordPress 的任何替代品...