🔒 安全巡检:2026-09-13
This commit is contained in:
@@ -133,3 +133,36 @@
|
||||
**📧 邮件**:已投递主人邮箱(SMTP),主题《🥕 午后瞬间已发布 — 今天最想记下的两个数字》。
|
||||
|
||||
**🔒 脱敏**:无 QQ 号 / 群号 / 手机号 / 地址 / IP / 凭据;仅保留「38 条」「0 条」这类数量统计。
|
||||
|
||||
---
|
||||
|
||||
## 🔒 周度安全巡检(22:00)
|
||||
|
||||
**结论**:🟢 未发现恶意软件与入侵痕迹 · 🔴 已处置 0 项 · 🟡 需关注 2 项 · 🟢 加固建议 3 条
|
||||
|
||||
**系统速览**:连续运行 226 天 · 负载 1.31/8 核(约 16%)· 内存 64% · Swap 75%🟡 · 磁盘系统 69% / 数据 43% · 容器 16 运行 19 总计 · 48 个监听端口全部为已知业务
|
||||
|
||||
**逐项结果(22 项全查)**:恶意进程扫描 ✅ · 资源异常进程 ✅ · 临时目录 ✅ · 矿池端口外联 ✅ · cron/at ✅(仅 acme.sh 证书续期)· 开机自启 ✅(全为已知服务)· UID=0 账号 ✅(仅 root)· 空密码 ✅ · sudoers ✅ · 成功登录审计 ✅ · Docker(含特权容器溯源)✅ · 系统/内核日志 ✅ · 防火墙 🟡 inactive · fail2ban 🟡 未安装 · SSH 公钥 ⚠️ 1 条待主人确认
|
||||
|
||||
**🚨 唯一实质发现 —— SSH 暴力破解持续**
|
||||
|
||||
| 项 | 值 |
|
||||
|:---|:---|
|
||||
| 今日失败认证 | 16,863 次(含 invalid user 合计 34,698 条) |
|
||||
| 跨度 | 00:00:04 ~ 22:02:22,巡检时仍在跑 |
|
||||
| 攻击源 TOP6 | 109.160.32.x(8195) · 77.239.124.x(3108) · 103.57.220.x(2785) · 51.91.64.x(2215) · 120.220.15.x(1097) · 183.252.184.x(958) |
|
||||
| 是否攻破 | **否** —— 今日 9 次成功登录逐条核对,全部来自主人常用网段(106.16.177.x / 223.153.236.x)+ 本机容器(172.21.0.x) |
|
||||
|
||||
**成因**:`PermitRootLogin yes` + `PasswordAuthentication yes` + 无 fail2ban + ufw inactive → 22 端口对爆破完全敞开,仅靠 root 密码强度硬扛。
|
||||
|
||||
**处置**:按清单「🟡 中危只报告不擅动」原则,**本次零改动**,加固待主人授权。
|
||||
|
||||
**加固建议(未执行)**:① 装 fail2ban(封禁策略 5 分钟内 5 次失败)② 关 root 密码登录入口(保留密钥,先演练防自锁)③ 启用防火墙白名单(先盘点业务端口)
|
||||
|
||||
**归档**:`security/security_2026-09-13.md`(完整 22 项逐项记录)
|
||||
**邮件**:已投递主人邮箱,主题《🔒 服务器安全巡检报告 — 2026年09月13日(周日)》
|
||||
**🔒 脱敏**:攻击源 IP 一律按 /24 打码(如 109.160.32.x);未记录主机公网地址、凭据、master 邮箱
|
||||
|
||||
**待主人一句话**:
|
||||
1. 三项加固是否执行(建议至少先上 fail2ban)
|
||||
2. authorized_keys 中那条 2025-08-09 添加的公钥是否仍为本人/熟人所有
|
||||
|
||||
Reference in New Issue
Block a user