大家新年好, 凌晨 3 点被攻击了...求助

15 天前
 kentxxq

凌晨 5 点看到有 2 份邮件,说我以前的博客域名新增了所有者, tamiyamagnum01@gmail.com,sonictamiya03@gmail.com 觉得很奇怪

登录 google search,并没有发现成员

于是我访问 blog.kentxxq.com , 跳转到了 https://blog.kentxxq.com/?spm=a2o4j.pdp_revamp.icms-5000527-1511531232618.1.7e7e31e1ZOg4vY

翻译一下 FOKUS777 >> BANDAR SLOT JUDI ONLINE TERPERCAYA DAN TERBAIK SAAT INI SERVER INTERNATIONAL 说是个菠菜平台, 我立马就警觉了(域名备案过,搞不好会出大问题)

立马检查域名解析, blog.kentxxq.com=>kentxxq.github.io , 于是我尝试把 cname 改到了 baidu.com, 现在 blog.kentxxq.com 已经打不开了

5898 次点击
所在节点    程序员
19 条回复
kentxxq
15 天前
排除阿里云 ak 泄露, 否则不会只改 blog.kentxxq.com, 肯定会改我的主站

问题来了:
1. 为什么会出现这样的情况? github.io 出问题? 还是我的仓库里有脏东西? https://github.com/kentxxq/kentxxq.github.io
2. 所以我现在还要做什么?
crac
15 天前
孔子曰:治大国如烹小鲜,无为而治,由它去吧~
frencis107
15 天前
解析日志里有其他这个时段的修改记录吗
kentxxq
14 天前
@frencis107 没有其他修改记录,翻了一下解析记录,没有发现异常。
w568w
14 天前
哪儿买的域名? NS 记录被改了?
frencis107
14 天前
@kentxxq 那感觉找不到原因了吧,发现问题的时候应该先查问题,再动手
kentxxq
14 天前
@w568w 阿里云买的,解析也是阿里云的。
kentxxq
14 天前
@frencis107 怕网站挂久了会出问题,不敢多耽误。。解析改回去说不定会复现,但我不想这么做
imlonghao
14 天前
你的子域名解析到 github.io 但是你没有为这个子域名配置对应的网页
别人扫到你的域名解析到了 github.io 但是没有认领,他帮你认领了,挂菠菜了

```
curl -v https://blog.kentxxq.com --resolve \*:443:185.199.108.153
```

这样就能看到那个页面
kentxxq
14 天前
@imlonghao 🐂🍺这些人真的角度刁钻
lisongeee
14 天前
@imlonghao

《但是没有认领,他帮你认领了》

这步没看懂,请问如何帮别人认领呢?
hereis00
14 天前
@lisongeee github.io 的子域名是可以由用户设置为自己的仓库的,楼主估计是预想将来要用这个子域名但还没在仓库设置被抢先了
misaka19000
14 天前
@lisongeee 应该是博主把自己的域名解析到 github.io ,但是 github pages 所有的域名都是解析到 github.io 的,需要用户在仓库中自定义设置这个仓库对应的域名。博主没设置这个域名对应的仓库,别人设置了,github 就认为这个域名绑定的事攻击者的那个仓库,于是就显示那个仓库的内容
imlonghao
14 天前
xxx027
14 天前
@imlonghao 这黑客人还怪好咧,还帮忙认领(狗头)
php81
14 天前
感觉这些人都是来自 诈骗园区
w3cll
14 天前
诈骗园区的程序员
@php81
duzhuo
14 天前
@misaka19000 感谢分享 学习了
evilStart
13 天前
@crac 老子:这是老子说的

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/1108257

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX