今早一起来就发现服务器竟异常得高负载,而昨晚刚好在刷网络安全相关的视频,很快我便联想到自己的服务器可能被当作矿机了。😨

这得怪我
弱ssh密码(default),8088端口直接暴露,这简直是“招呼别人来入侵”
虽然用了 Docker 来完成学校作业,但容器开启了 privileged、挂载了 /bin/bash,据说也不安全

冷静下来后我又作死将8088端口开放了一小会,没一会儿就迎来不速之客。
目前各高危端口已采用白名单策略,京东云控制台也设置了风险报警。至于挖矿脚本还会不会发力?这几天观察了先。