腾讯云太恶心了,非常不安全

2023-01-15 23:31:16 +08:00
 dizzylight

买了一个腾讯 ec2 服务器部署了 frp 作为中转间接可以外网访问家庭主机的一些服务。接到腾讯短信提醒:

腾讯云] 尊敬的腾讯云用户,您好!您的腾讯云账号(账号 ID:100001xxxxxx ,昵称:100001xxxxxx )下的服务器:10.0.x.x [Ubuntu-DqgQ],实例 ID:lhins-krgdgxxx ,地域:华东地区 (上海),时间:2023-01-14 13:03:25(GMT+8:00),检测到存在待处理的恶意文件:/home/ubuntu/.local/FRP/frp_0.44.0_linux_amd64/frps ,威胁等级:严重,您的服务器疑似被黑客入侵,建议您及时确认,避免造成严重损失,请前往主机安全( https://mc.tencent.com/xxxxx )查看详细信息。

打着安全名义在不经过客户同意下随意扫描文件,不知道是否只是腾讯云这么干,估计阿里华为更差(亚马逊就没有这些破事儿),基本上裸奔了没有任何隐私性,建议大家千万不要把重要敏感的东西放到云上。

20517 次点击
所在节点    信息安全
126 条回复
virualv
2023-01-17 16:17:42 +08:00
你是监控没删净,监控和云镜什么的都删干净就没事,我的都运行一年多了,屁事没有
hello2090
2023-01-17 16:47:56 +08:00
@subing 您眼睛没问题吧,没看清我在问啥?我在说公有云概念里的公有是云厂商随便可以看你的文件的意思吗?所以您的答案是“是的”?
lepig
2023-01-17 21:34:45 +08:00
@longsays 行。 我回头搜搜教程。 上次 cvm 上成功了,轻量上面没搞成功。尴尬
Syiize
2023-01-18 09:31:36 +08:00
奇怪,我也是腾讯云,frps 运行了得有一年了吧,也没提醒我也没封号啥的。。。。
testcaoy7
2023-01-20 09:05:29 +08:00
云计算隐私的话,IBM Cloud 有一项需要额外付费的服务:完全加密计算环境

价格贵的要死,但是据说背后的技术是 Homomophic Encryption ,说白了就是 IBM 可以在完全不解密任何数据的情况下完成数据的计算和处理(背后的数学原理极其复杂)

私钥在用户手里,只要愿意付钱,谁也不知道你用云服务器跑了些什么玩意
bjzhou1990
2023-01-31 17:01:20 +08:00
今天也收到一样的告警,提工单问了说没问题,回复:您好
针对您的问题,如果您确认是您正常使用的文件您可以忽略,建议您后续可以参考以下方法排查下入侵:
https://cloud.tencent.com/document/product/296/9605

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/909154

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX