30分钟前,我的一台linode 的机器突然给我发送SSH login 的email, 可是我看到我没有登录啊 ( l) I1 J% I2 b8 p$ K0 W% X9 f N a4 c) O/ b3 j
我感觉登录那台机器,密码不对,我心想坏了。。我做了那么多的安全措施怎么还会被人hack 掉% G& o, I: c. |9 ?: _' a t8 K
' c- ?( z/ D6 k q赶紧登录linode, 从hot job queue 里面发现是有人在linode 的系统里面先关机,然后重置的密码。。5 V9 U1 e. x8 d( v! b: D
; z( r: _' U8 z! _: S
我赶紧把这台机器先shutdown,然后修改linode 密码,打开二次认证,然后给linode support 发了一封信看看登录记录 5 l$ D4 ~. l) g' L: {8 m. @- u3 d4 c5 l& B
吓出一身冷汗,好在这台机器不是很重要。 正好一会重装一下,安装LNMP 1.4.。。哎 # q3 w H: J5 Z# f* h! j' x7 l1 b: D+ h* _
大家一定要打开linode 的二次认证啊 $ x5 ^. _0 X+ l( S1 j8 F- s2 {3 Y
BTW,从服务器日志来看,这事是中国人干的。。4 E' S4 @0 D: h1 Y4 |