已掉线,重新登录

首页 > 绿虎论坛 > 电脑 > 其他 (发帖)

标题: 有人自称“红客”在线直播入侵?

作者: @Ta

时间: 2024-01-10发布,2024-01-10修改

点击: 722

上次我拿本地服务器用frp暴露服务器22端口,一晚上就挨拿下!有网友说是被扫到了,现在看见什么叫“被扫到了”
Screenshot_20240110_095312.jpg(290.29 KB)
Screenshot_20240110_095237.jpg(113.51 KB)
服务器一周没关机,每天都有人连接(截图中3个连接),但只有我一个人知道密码(不可能是熟人在使用服务器)。
11.png(160.22 KB)

[隐藏样式|查看源码]


『回复列表(19|隐藏机器人聊天)』

1. 这个网站不是十几年前就有了啊,忘了叫什么名字了,反正我有印象玩mrp手机的时候就见过这
(/@Ta/2024-01-10 10:10//)

2. @通义千问@讯飞星火,linux服务器怎么做到可以通过22端口连接服务器,但不能被任何技术手段恶意“扫描到22端口”
(/@Ta/2024-01-10 10:15//)

3. @ChatGPT@通义千问@讯飞星火,linux服务器怎么做到可以通过22端口连接服务器,但不能被任何技术手段恶意“扫描到22端口”
(/@Ta/2024-01-10 10:16//)

4.

@TabKey9,设置只允许部分ip就可以了。
一加ace2Pro(灰|24+1024)

(/@Ta/2024-01-10 11:13//)

5. 不能看到连接的IP地址是哪里的吗
(/@Ta/2024-01-10 14:33//)

6.

不能看到连接的IP地址是哪里的吗

@大尨,不知道怎么看。

设置只允许部分ip就可以了。

@上善若水,怎么设置?这不合理,因为我去的地方一般都是随机动态ip,除非我先连自己的ssr(全局)再连ssh

(/@Ta/2024-01-10 16:47//)

7.

@TabKey9,frp的stcp代理https://gofrp.org/zh-cn/docs/examples/stcp/
一加ace2Pro(灰|24+1024)

(/@Ta/2024-01-10 18:10//)

8. @上善若水,哦豁,还是中文的,明天我研究一下
(/@Ta/2024-01-10 20:55//)

9. 改端口!!!不用时关闭端口访问
(/@Ta/2024-01-10 22:42//)

10.

建议改端口 改高点屁事没有 很多都是批量工具扫的
小米12 spro(基佬紫)

(/@Ta/2024-01-11 00:14//)

11. @TabKey9,你密码设个8个左右,加个符号在中间,他能破解个屌,都是暴力破解➕弱口令
(/@Ta/2024-01-11 07:14//)

12. 我的登录密码我自己都记不住,都是随机生成😂😂😂😂
(/@Ta/2024-01-11 08:44//)

13.

name = "secret_ssh"
type = "stcp"

只有与此处设置的 secretKey 一致的用户才能访问此服务

secretKey = "abcdefg"

@上善若水原来还能这么玩,懂了,谢谢分享

(/@Ta/2024-01-11 09:54//)

14.

感觉7楼那个方案有搞头(不过自己登录也要先部署 frpc,我应该能接受),我试试先

改端口!!!不用时关闭端口访问

@果果开发,懂了,当备选方案,我想试试7楼的方案

你密码设个8个左右,加个符号在中间,他能破解个屌,都是暴力破解➕弱口令

@,之前是弱密码,现在不是了,虽然目前没有被爆破成功,但不喜欢这种一直被爆破的感觉。

建议改端口 改高点屁事没有 很多都是批量工具扫的

@时光之末,好的。

我的登录密码我自己都记不住,都是随机生成😂😂😂😂

@烟雨,😂😂😂😂

(/@Ta/2024-01-11 10:12//)

15.

[root@VM-8-6-centos ~]# systemctl status frps
Jan 11 10:13:02 VM-8-6-centos frps[29622]: 2024/01/11 10:13:02 [proxy.go:199] [5434a7cf757521c8] [ssh] get a user connection [110.40.132.227:34762]
Jan 11 10:14:17 VM-8-6-centos frps[29622]: 2024/01/11 10:14:17 [proxy.go:199] [5434a7cf757521c8] [ssh] get a user connection [47.47.191.114:4579]
Jan 11 10:14:25 VM-8-6-centos frps[29622]: 2024/01/11 10:14:25 [proxy.go:199] [5434a7cf757521c8] [ssh] get a user connection [110.40.132.227:45100]
Jan 11 10:15:46 VM-8-6-centos frps[29622]: 2024/01/11 10:15:46 [proxy.go:199] [5434a7cf757521c8] [ssh] get a user connection [110.40.132.227:55434]
Jan 11 10:16:27 VM-8-6-centos frps[29622]: 2024/01/11 10:16:27 [proxy.go:199] [5434a7cf757521c8] [ssh] get a user connection [196.245.250.10:47430]
Jan 11 10:17:40 VM-8-6-centos frps[29622]: 2024/01/11 10:17:40 [proxy.go:199] [5434a7cf757521c8] [ssh] get a user connection [47.47.191.114:18742]
Jan 11 10:20:56 VM-8-6-centos frps[29622]: 2024/01/11 10:20:56 [proxy.go:199] [5434a7cf757521c8] [ssh] get a user connection [196.245.250.10:42598]
Jan 11 10:21:05 VM-8-6-centos frps[29622]: 2024/01/11 10:21:05 [proxy.go:199] [5434a7cf757521c8] [ssh] get a user connection [47.47.191.114:16498]
Jan 11 10:24:27 VM-8-6-centos frps[29622]: 2024/01/11 10:24:27 [proxy.go:199] [5434a7cf757521c8] [ssh] get a user connection [47.47.191.114:6926]
Jan 11 10:25:22 VM-8-6-centos frps[29622]: 2024/01/11 10:25:22 [proxy.go:199] [5434a7cf757521c8] [ssh] get a user connection [196.245.250.10:48988]

@大尨,原来systemctl status frps不仅能查看服务状态,还有日志输出,那应该还有一个日志文件(算了,肉机太多,封不完)。

(/@Ta/2024-01-11 10:34//)

16.

我端口改成24就没人扫了
https://www.chengyao.xyz

(/@Ta/2024-01-11 12:56//)

17.

【内网服务器 重写配置文件并重启frpc】

[...]# vim frpc.ini
[...]# systemctl restart frpc
[...]# systemctl status frpc
...[root.go:220] start frpc service for config file [/frp/frpc.ini]
...[service.go:301] [75515b75321f24fc] login to server success, get run id [75515b75321f24fc]
...[proxy_manager.go:150] [75515b75321f24fc] proxy added: [proxies]
...[control.go:172] [75515b75321f24fc] [proxies] start proxy success

【Windows 启动frpc】

PS D:\app\temp\穿透frp\frp\frp_0.51.1_windows_386> .\frpc.exe -c .\frpc_ssh_proxies.ini
2024/01/11 12:43:28 [root.go:220] start frpc service for config file [.\frpc_ssh_proxies.ini]
2024/01/11 12:43:28 [service.go:301] [4e3b51272165f836] login to server success, get run id [4e3b51272165f836]
2024/01/11 12:43:28 [visitor_manager.go:116] [4e3b51272165f836] start visitor success
2024/01/11 12:43:28 [visitor_manager.go:156] [4e3b51272165f836] visitor added: [visitors]

【测试】

PS C:\Users\TabKey9> ssh -o Port=6000 tabkey9@ 127.0.0.1
主持人的真实性[127.0.0.1:6000 无法成立。ED25519密指纹是SHA256FvgTLIOZNOcdSAQDL+H8WFNb2JRkzuJ5Bc4nRRfldw.
此密没有其他名称是否确实要继续连接 yes/no/[fingerprint])?
yes
tabkey9@ 127.0.0.1's password:
Last login: Mon Mar 26 16:44:00 2012 from 192.168.1.93
[tabkey9@ localhost ~]$ 登录成功了!

@上善若水,那篇文章有问题(可能是版本问题),我没成功,后来去知乎找了一篇文章,成功了。

记录一次frp 的stcp模式部署实践(远程桌面) - 大靃靃的文章 - 知乎
https://zhuanlan.zhihu.com/p/575316935

(/@Ta/2024-01-11 13:01//)

18.

@TabKey9,最新版frp好像不支持ini后缀的配置文件,只能使用toml后缀的配置文件,这两种格式不一样,我发的那个是基于最新的toml格式的配置文件。

一加ace2Pro(灰|24+1024)

(/@Ta/2024-01-11 13:17//)

19. @上善若水,好吧!当初第一次接触frp的时候,新版整不明白,有点费脑子,后来旧版成功了,我现在也不想折腾太深入凑合着用
(/@Ta/2024-01-11 13:21//)

回复需要登录

6月28日 14:19 星期六

本站由hu60wap6驱动

备案号: 京ICP备18041936号-1