tgoop.com/Guoguo/1339
Create:
Last Update:
Last Update:
😅讲个巨傻逼的事
背景:因为学校服务器是多人共享显卡的,所以一台服务器是很多人一起用的。之前看到服务器开了3389端口,我就拿自己帐号去连了一下,结果没连上就不管了
然后服务器管理员突然在群里喊:这个Guoguo帐号是哪位同学的,竟然用实验室服务器挖矿!!!!!!(对,六个感叹号)同时几个同学和师兄一起来找我,询问我相关事宜。
然后我大惊,难道是我密码泄漏了?但是遇到这种公用服务器我都是十分谨慎的,拿密码管理器生成的随机密码来用然后只使用密钥来连接的,当时在饭堂吃饭的我十分慌张,赶紧连上wifi连ssh,但是因为已经许久没有连接过这台服务器,我询问是什么进程出了问题,结果就扔了一张图,内容大致如下
root@exp:~# find / -name "pwnrig"
find: '/home/guoguo/thinclient_drivers': Permission Denied
我一看,这特么不是xrdp连接以后生成的文件夹吗?我rdp都没连着,你当然没权限。然而对方不知道凭借着哪里来的经验,抛给我一句
“你可能中病毒了。”
于是我回复,有任何进程或文件证明这个是我造成的吗?对方继续回复
“我把所有进程都杀死了,但我得找到那个挖矿文件”
我进一步询问细节,为什么会把这“天大的罪名”扣在我头上,于是我逐个询问之前尝试联系我的师兄和同学,师兄和同学在帮我询问了一圈后,得到的回复是,有两个ip存在挖矿行为,而这两个ip/24段刚好在我所在的实验室,而在自查服务器的时候刚好出现了上面的提示,我又在这个实验室,所以就推论是我弄的。
😅😅😅听到这里我已经满头流汗黄豆了,然后我就询问了一下“受害ip”是多少,并扫了一下端口,发现是两台ubuntu的开了ssh端口的服务器,而我和这个ip没有任何联系。
于是我把这个结论抛回给他们洗脱关系,然后得到师兄“可能是同实验室的其他服务器”的结论。(这里没有怪罪这位师兄的意思,师兄人挺好的,只是发现有问题以后立刻向我反应,而在我说明回复后得到了认可的结果,其他同学也是出于关心立刻联系到了我)至此,我的嫌疑被洗清。
但是我在群里却没有得到任何正面的道歉,只有那个明晃晃的六个感叹号还挂在群上,只有我自己一个人在那里自证,看起来似乎全是因为我导致了这个结果了一样😋
第一次背赛博黑锅,写个消息留个纪念🤗
BY 果果家的报刊栏
Share with your friend now:
tgoop.com/Guoguo/1339