有人自称“红客”在线直播入侵?

@Ta 2024-01-10发布,2024-01-10修改 721点击
上次我拿本地服务器用frp暴露服务器22端口,一晚上就挨拿下!有网友说是被扫到了,现在看见什么叫“被扫到了”
Screenshot_20240110_095312.jpg(290.29 KB)
Screenshot_20240110_095237.jpg(113.51 KB)
服务器一周没关机,每天都有人连接(截图中3个连接),但只有我一个人知道密码(不可能是熟人在使用服务器)。
11.png(160.22 KB)
回复列表(19|隐藏机器人聊天)
  • hik
    @Ta / 2024-01-10 / /
    这个网站不是十几年前就有了啊,忘了叫什么名字了,反正我有印象玩mrp手机的时候就见过这
  • @Ta / 2024-01-10 / /
    @通义千问@讯飞星火,linux服务器怎么做到可以通过22端口连接服务器,但不能被任何技术手段恶意“扫描到22端口”
  • @Ta / 2024-01-10 / /
    @ChatGPT@通义千问@讯飞星火,linux服务器怎么做到可以通过22端口连接服务器,但不能被任何技术手段恶意“扫描到22端口”
  • @Ta / 2024-01-10 / /

    @TabKey9,设置只允许部分ip就可以了。
    一加ace2Pro(灰|24+1024)

  • @Ta / 2024-01-10 / /
    不能看到连接的IP地址是哪里的吗
  • @Ta / 2024-01-10 / /

    不能看到连接的IP地址是哪里的吗

    @大尨,不知道怎么看。

    设置只允许部分ip就可以了。

    @上善若水,怎么设置?这不合理,因为我去的地方一般都是随机动态ip,除非我先连自己的ssr(全局)再连ssh

  • @Ta / 2024-01-10 / /

    @TabKey9,frp的stcp代理https://gofrp.org/zh-cn/docs/examples/stcp/
    一加ace2Pro(灰|24+1024)

  • @Ta / 2024-01-10 / /
    @上善若水,哦豁,还是中文的,明天我研究一下
  • @Ta / 2024-01-10 / /
    改端口!!!不用时关闭端口访问
  • @Ta / 2024-01-11 / /

    建议改端口 改高点屁事没有 很多都是批量工具扫的
    小米12 spro(基佬紫)

  • @Ta / 2024-01-11 / /
    @TabKey9,你密码设个8个左右,加个符号在中间,他能破解个屌,都是暴力破解➕弱口令
  • @Ta / 2024-01-11 / /
    我的登录密码我自己都记不住,都是随机生成😂😂😂😂
  • @Ta / 2024-01-11 / /

    name = "secret_ssh"
    type = "stcp"

    只有与此处设置的 secretKey 一致的用户才能访问此服务

    secretKey = "abcdefg"

    @上善若水原来还能这么玩,懂了,谢谢分享

  • @Ta / 2024-01-11 / /

    感觉7楼那个方案有搞头(不过自己登录也要先部署 frpc,我应该能接受),我试试先

    改端口!!!不用时关闭端口访问

    @果果开发,懂了,当备选方案,我想试试7楼的方案

    你密码设个8个左右,加个符号在中间,他能破解个屌,都是暴力破解➕弱口令

    @,之前是弱密码,现在不是了,虽然目前没有被爆破成功,但不喜欢这种一直被爆破的感觉。

    建议改端口 改高点屁事没有 很多都是批量工具扫的

    @时光之末,好的。

    我的登录密码我自己都记不住,都是随机生成😂😂😂😂

    @烟雨,😂😂😂😂

  • @Ta / 2024-01-11 / /

    [root@VM-8-6-centos ~]# systemctl status frps
    Jan 11 10:13:02 VM-8-6-centos frps[29622]: 2024/01/11 10:13:02 [proxy.go:199] [5434a7cf757521c8] [ssh] get a user connection [110.40.132.227:34762]
    Jan 11 10:14:17 VM-8-6-centos frps[29622]: 2024/01/11 10:14:17 [proxy.go:199] [5434a7cf757521c8] [ssh] get a user connection [47.47.191.114:4579]
    Jan 11 10:14:25 VM-8-6-centos frps[29622]: 2024/01/11 10:14:25 [proxy.go:199] [5434a7cf757521c8] [ssh] get a user connection [110.40.132.227:45100]
    Jan 11 10:15:46 VM-8-6-centos frps[29622]: 2024/01/11 10:15:46 [proxy.go:199] [5434a7cf757521c8] [ssh] get a user connection [110.40.132.227:55434]
    Jan 11 10:16:27 VM-8-6-centos frps[29622]: 2024/01/11 10:16:27 [proxy.go:199] [5434a7cf757521c8] [ssh] get a user connection [196.245.250.10:47430]
    Jan 11 10:17:40 VM-8-6-centos frps[29622]: 2024/01/11 10:17:40 [proxy.go:199] [5434a7cf757521c8] [ssh] get a user connection [47.47.191.114:18742]
    Jan 11 10:20:56 VM-8-6-centos frps[29622]: 2024/01/11 10:20:56 [proxy.go:199] [5434a7cf757521c8] [ssh] get a user connection [196.245.250.10:42598]
    Jan 11 10:21:05 VM-8-6-centos frps[29622]: 2024/01/11 10:21:05 [proxy.go:199] [5434a7cf757521c8] [ssh] get a user connection [47.47.191.114:16498]
    Jan 11 10:24:27 VM-8-6-centos frps[29622]: 2024/01/11 10:24:27 [proxy.go:199] [5434a7cf757521c8] [ssh] get a user connection [47.47.191.114:6926]
    Jan 11 10:25:22 VM-8-6-centos frps[29622]: 2024/01/11 10:25:22 [proxy.go:199] [5434a7cf757521c8] [ssh] get a user connection [196.245.250.10:48988]

    @大尨,原来systemctl status frps不仅能查看服务状态,还有日志输出,那应该还有一个日志文件(算了,肉机太多,封不完)。

  • @Ta / 2024-01-11 / /

    我端口改成24就没人扫了
    https://www.chengyao.xyz

  • @Ta / 2024-01-11 / /

    【内网服务器 重写配置文件并重启frpc】

    [...]# vim frpc.ini
    [...]# systemctl restart frpc
    [...]# systemctl status frpc
    ...[root.go:220] start frpc service for config file [/frp/frpc.ini]
    ...[service.go:301] [75515b75321f24fc] login to server success, get run id [75515b75321f24fc]
    ...[proxy_manager.go:150] [75515b75321f24fc] proxy added: [proxies]
    ...[control.go:172] [75515b75321f24fc] [proxies] start proxy success

    【Windows 启动frpc】

    PS D:\app\temp\穿透frp\frp\frp_0.51.1_windows_386> .\frpc.exe -c .\frpc_ssh_proxies.ini
    2024/01/11 12:43:28 [root.go:220] start frpc service for config file [.\frpc_ssh_proxies.ini]
    2024/01/11 12:43:28 [service.go:301] [4e3b51272165f836] login to server success, get run id [4e3b51272165f836]
    2024/01/11 12:43:28 [visitor_manager.go:116] [4e3b51272165f836] start visitor success
    2024/01/11 12:43:28 [visitor_manager.go:156] [4e3b51272165f836] visitor added: [visitors]

    【测试】

    PS C:\Users\TabKey9> ssh -o Port=6000 tabkey9@ 127.0.0.1
    主持人的真实性[127.0.0.1:6000 无法成立。ED25519密指纹是SHA256FvgTLIOZNOcdSAQDL+H8WFNb2JRkzuJ5Bc4nRRfldw.
    此密没有其他名称是否确实要继续连接 yes/no/[fingerprint])?
    yes
    tabkey9@ 127.0.0.1's password:
    Last login: Mon Mar 26 16:44:00 2012 from 192.168.1.93
    [tabkey9@ localhost ~]$ 登录成功了!

    @上善若水,那篇文章有问题(可能是版本问题),我没成功,后来去知乎找了一篇文章,成功了。

    记录一次frp 的stcp模式部署实践(远程桌面) - 大靃靃的文章 - 知乎
    https://zhuanlan.zhihu.com/p/575316935

  • @Ta / 2024-01-11 / /

    @TabKey9,最新版frp好像不支持ini后缀的配置文件,只能使用toml后缀的配置文件,这两种格式不一样,我发的那个是基于最新的toml格式的配置文件。

    一加ace2Pro(灰|24+1024)

  • @Ta / 2024-01-11 / /
    @上善若水,好吧!当初第一次接触frp的时候,新版整不明白,有点费脑子,后来旧版成功了,我现在也不想折腾太深入凑合着用
添加新回复
回复需要登录