我的服务器被黑客入侵了吗?

我的服务器被黑客入侵了吗?

最近,我的主机(OVH)关闭了我的服务器,因为它向另一个 IP 发送垃圾邮件:

在此处输入图片描述

我不知道另一个 IP 是什么。它看起来不像是一个网页(或者如果它是,我无法连接到它)。

这是我的最新身份验证日志: 在此处输入图片描述

撰写本文时我的当前 IP 是 146.90.203.194。

我是否遭到黑客攻击,或者仅仅是软件存在缺陷?如果我遭到黑客攻击,我该怎么办?

顺便说一句,我不使用任何密钥,我只使用密码验证。

服务器大约在11:30宕机,与上面显示的日志时间相同。

答案1

您没有被黑客入侵,而是遭受了 DDoS 攻击。以下是有关如何应对 DDoS 攻击的(法语)页面:https://www.ovh.com/fr/anti-ddos/gestion-attaque-ddos.xml 一些文档:http://en.wikipedia.org/wiki/Denial-of-service_attack

此外,您还会遭到暴力破解:机器人会尝试找到您的密码。请确保您的密码足够强,您还可以安装 fail2ban 来禁止暴力破解 IP。

相关内容