-
記一次阿里云服務(wù)器被載荷投遞:滿CPU事件
今早主機(jī)吧的一位客戶向主機(jī)吧反饋網(wǎng)站打不開504,讓我們看下。 主機(jī)吧查看了下,服務(wù)器CPU滿了,就以為是被CC攻擊沒攔截好,因?yàn)榭蛻羯洗握业轿覀兊臅r(shí)候,確實(shí)是被CC攻擊了。 結(jié)果在咨詢技術(shù)后,發(fā)現(xiàn)網(wǎng)站的并發(fā)并沒有多少,那顯然不可能是CC攻擊了。 然后我們進(jìn)入阿里云安全中心,安全告警處理,發(fā)現(xiàn)服務(wù)器有兩條前幾天的警告,居然是發(fā)現(xiàn)后門(Webshell)文件警告,屬于載荷投遞。那問題就出來,客戶網(wǎng)站…- 2.4k
- 0