这是我见过的最牛逼的SSH暴力破解
第一次见到SSH爆破把机子内存干爆了的。。
起因:早上发现站打不开了,提示数据库连接失败。然后登上去检查数据库运行状态:
发现被OOM了:
OOM就是机子内存耗尽的时候,内核会自动触发OOM-Killer杀进程释放内存。OOM发生时是肯定可以在dmesg里面找到详细日志的:
我发现时间发生在11号21点46分(UTC时间)
我详细看了这个日志,比较纳闷的是这个日志里面为什么会有这么多的sshd进程,按道理来说那种全网扫描爆破ssh的,试个1-2次就不会继续了,哪怕就是故意来爆破你机子ssh的也不可能让ssh起这么多进程啊。。因为OOM只管杀进程释放内存,被杀的进程并不一定是真正的元凶,所以我想找到当时机子内存耗尽的根本原因。
接着我用下面的命令查看OOM前后5分钟的日志:
结果就发现这个IP:148.72.158.192是真的牛逼,它这是一秒钟射了多少次啊?你管这叫爆破ssh?你搁这…搁这压力测试呢?
148.72.158.192你妈妈喊你回家吃饭,别在网上搞破坏了!
在经历过忘记root密码,以及被这样的ssh爆破后,我感觉是时候改改用密码登录的习惯了,重要的机子换端口+key登录确实很有必要=-=
为什么之前一直不太愿意用key登录,或者说习惯了用密码登录,是因为很多VPS交付的时候就是用的密码登录,甚至有些商家的面板根本不支持key登录。。手上机子一多,这样一个个改多麻烦,久而久之就养成了密码登录的习惯。。。
via 荒岛 (author: LALA)
第一次见到SSH爆破把机子内存干爆了的。。
起因:早上发现站打不开了,提示数据库连接失败。然后登上去检查数据库运行状态:
journalctl -u mariadb.service
发现被OOM了:
OOM就是机子内存耗尽的时候,内核会自动触发OOM-Killer杀进程释放内存。OOM发生时是肯定可以在dmesg里面找到详细日志的:
journalctl -k
我发现时间发生在11号21点46分(UTC时间)
我详细看了这个日志,比较纳闷的是这个日志里面为什么会有这么多的sshd进程,按道理来说那种全网扫描爆破ssh的,试个1-2次就不会继续了,哪怕就是故意来爆破你机子ssh的也不可能让ssh起这么多进程啊。。因为OOM只管杀进程释放内存,被杀的进程并不一定是真正的元凶,所以我想找到当时机子内存耗尽的根本原因。
接着我用下面的命令查看OOM前后5分钟的日志:
journalctl --since "2025-09-11 21:40:00" --until "2025-09-11 21:50:00"
结果就发现这个IP:148.72.158.192是真的牛逼,它这是一秒钟射了多少次啊?你管这叫爆破ssh?你搁这…搁这压力测试呢?
148.72.158.192你妈妈喊你回家吃饭,别在网上搞破坏了!
在经历过忘记root密码,以及被这样的ssh爆破后,我感觉是时候改改用密码登录的习惯了,重要的机子换端口+key登录确实很有必要=-=
为什么之前一直不太愿意用key登录,或者说习惯了用密码登录,是因为很多VPS交付的时候就是用的密码登录,甚至有些商家的面板根本不支持key登录。。手上机子一多,这样一个个改多麻烦,久而久之就养成了密码登录的习惯。。。
via 荒岛 (author: LALA)
❤5
OVH这两天给VPS产品线上了LocalZone之后有人好奇LocalZone的网络怎么样
那么:
US/ATL/Atlanta 40.160.238.154
US/BOS/Boston 40.160.242.117
US/CHI/Chicago 40.160.228.7
US/DAL/Dallas 40.160.224.226
US/DEN/Denver 40.160.236.230
US/LAX/Los Angles 40.160.226.122
US/MIA/Miami 40.160.232.79
US/NYC/New York 40.160.230.61
US/PAO/Palo Alto 40.160.234.94
US/SEA/Seattle 40.160.240.245
AT/VIE/Vienna 141.227.164.246
BE/BRU/Brussels 141.227.136.150
BG/SOF/Sofia 141.227.178.208
CH/ZRH/Zurich 141.227.138.89
CZ/PRG/Prague 141.227.134.145
ES/MAD/Madrid 141.227.128.221
FI/HEL/Helsinki 141.227.170.28
FR/MRS/Marseille 141.227.132.33
FR/PARA/Paris-A 57.130.10.1
FR/PARB/Paris-B 57.130.9.4
FR/PARC/Paris-C 57.130.8.3
GB/MNC/Manchester 141.227.174.197
IE/DLN/Dublin 141.227.162.35
IT/MIL/Milan 141.227.140.80
LU/LUX/Luxembourg 141.227.168.70
NL/AMS/Amsterdam 141.227.130.204
PT/LIS/Lisboa 141.227.176.224
SE/STO/Stockholm 141.227.160.39
MA/RBA/Rabat 141.227.142.71
OVH所有LocalZone测试IP 要测自取
那么:
US/ATL/Atlanta 40.160.238.154
US/BOS/Boston 40.160.242.117
US/CHI/Chicago 40.160.228.7
US/DAL/Dallas 40.160.224.226
US/DEN/Denver 40.160.236.230
US/LAX/Los Angles 40.160.226.122
US/MIA/Miami 40.160.232.79
US/NYC/New York 40.160.230.61
US/PAO/Palo Alto 40.160.234.94
US/SEA/Seattle 40.160.240.245
AT/VIE/Vienna 141.227.164.246
BE/BRU/Brussels 141.227.136.150
BG/SOF/Sofia 141.227.178.208
CH/ZRH/Zurich 141.227.138.89
CZ/PRG/Prague 141.227.134.145
ES/MAD/Madrid 141.227.128.221
FI/HEL/Helsinki 141.227.170.28
FR/MRS/Marseille 141.227.132.33
FR/PARA/Paris-A 57.130.10.1
FR/PARB/Paris-B 57.130.9.4
FR/PARC/Paris-C 57.130.8.3
GB/MNC/Manchester 141.227.174.197
IE/DLN/Dublin 141.227.162.35
IT/MIL/Milan 141.227.140.80
LU/LUX/Luxembourg 141.227.168.70
NL/AMS/Amsterdam 141.227.130.204
PT/LIS/Lisboa 141.227.176.224
SE/STO/Stockholm 141.227.160.39
MA/RBA/Rabat 141.227.142.71
OVH所有LocalZone测试IP 要测自取
❤2
美国2区和德国1区都补了一点货,配置如图
年付均9.9CNY
lxc-nat,共享ipv4,未来可能有ipv6
无技术支持,仅协助链接ssh
点击购买(美国2区): https://hajimao.top/index.php?rp=/store/us-02
点击购买(德国1区): https://hajimao.top/index.php?rp=/store/de1qu
年付均9.9CNY
lxc-nat,共享ipv4,未来可能有ipv6
无技术支持,仅协助链接ssh
点击购买(美国2区): https://hajimao.top/index.php?rp=/store/us-02
点击购买(德国1区): https://hajimao.top/index.php?rp=/store/de1qu
美区PayPal Debit Card的妙用:如何花掉你的加密货币
今天把放在抽屉吃灰的几张美国借记卡拿出来测试了一下,发现用起来还不错,它们是:
● PayPal Debit Card(PayPal个人户)
● PayPal Business Card(PayPal公司户)
● Venmo debit Card
如何使用
用法如下:
1. 把你的加密货币转入PayPal或者Venmo
2. 在PayPal或者Venmo卖出你的加密货币,获得美元
3. 通过借记卡去消费或者提现到你的美国银行账户,当然也可以取现。
这三张卡身后的PayPal账户或者Venmo账户,有一个共同的功能:交易加密货币,如图:
PayPal支持哪些加密货币
支持哪些加密货币呢?它们是:
1. PayPal USD
2. Bitcoin
3. Ethereum
4. Solana
5. Chainlink
6. Litecoin
7. Bitcoin Cash
如图:
我是如何使用的
大多数情况下,我会先把加密货币换成PYUSD,然后再转入PayPal,毕竟是PayPal自家的东西,入帐会更丝滑。然后把PYUSD卖出,得到美元。这个过程的手续费基本上可以忽略。如图:
如果需要还美国信用卡,那就从PayPal提现到美国银行账户,无手续费。
这三张卡可以绑定到Apple Pay/Google Pay,也可以添加到支付宝、微信,平时消费也很方便。比如美团点个外卖,通过支付宝付款,如图:
实时汇率,没有货币转换费。
在国内可以取现,取100RMB的手续费如下:
这个手续费有点高,非必要不建议到现。
申请条件
几个必要条件:
1. 美国地址
2. 美国电话号码
3. 中国护照
4. ITIN
教程:
如何注册一个美国PayPal并长期使用
从anytimemailbox租用美国私人地址的详细步骤
在国内申请美国ITIN的几个方法
这三张卡都是PayPal的产品,有了其中任意一张即可实现上面的功能,所以搞到其中一张即可。
via VPS大玩家 (author: vps大玩家)
今天把放在抽屉吃灰的几张美国借记卡拿出来测试了一下,发现用起来还不错,它们是:
● PayPal Debit Card(PayPal个人户)
● PayPal Business Card(PayPal公司户)
● Venmo debit Card
如何使用
用法如下:
1. 把你的加密货币转入PayPal或者Venmo
2. 在PayPal或者Venmo卖出你的加密货币,获得美元
3. 通过借记卡去消费或者提现到你的美国银行账户,当然也可以取现。
这三张卡身后的PayPal账户或者Venmo账户,有一个共同的功能:交易加密货币,如图:
PayPal支持哪些加密货币
支持哪些加密货币呢?它们是:
1. PayPal USD
2. Bitcoin
3. Ethereum
4. Solana
5. Chainlink
6. Litecoin
7. Bitcoin Cash
如图:
我是如何使用的
大多数情况下,我会先把加密货币换成PYUSD,然后再转入PayPal,毕竟是PayPal自家的东西,入帐会更丝滑。然后把PYUSD卖出,得到美元。这个过程的手续费基本上可以忽略。如图:
如果需要还美国信用卡,那就从PayPal提现到美国银行账户,无手续费。
这三张卡可以绑定到Apple Pay/Google Pay,也可以添加到支付宝、微信,平时消费也很方便。比如美团点个外卖,通过支付宝付款,如图:
实时汇率,没有货币转换费。
在国内可以取现,取100RMB的手续费如下:
这个手续费有点高,非必要不建议到现。
申请条件
几个必要条件:
1. 美国地址
2. 美国电话号码
3. 中国护照
4. ITIN
教程:
如何注册一个美国PayPal并长期使用
从anytimemailbox租用美国私人地址的详细步骤
在国内申请美国ITIN的几个方法
这三张卡都是PayPal的产品,有了其中任意一张即可实现上面的功能,所以搞到其中一张即可。
via VPS大玩家 (author: vps大玩家)
❤1👍1