Amazon web services 我正在收到有关我的ec2实例的amazon滥用报告。如何解决这个问题?

Amazon web services 我正在收到有关我的ec2实例的amazon滥用报告。如何解决这个问题?,amazon-web-services,amazon-ec2,Amazon Web Services,Amazon Ec2,我正在收到有关我的ec2实例的amazon滥用报告 您的亚马逊EC2滥用报告: 与未经授权访问互联网上远程主机的行为类似。AWS可接受使用政策()禁止此类活动。我们在下面附上了原始报告供您审阅 请采取措施停止报告的活动,并直接回复此电子邮件,详细说明您已采取的纠正措施。如果您不认为这些报告中描述的活动是滥用的,请用您的用例的详细信息回复这封电子邮件。 如果您不知道此活动,则您的环境可能已被外部攻击者破坏,或者存在允许您的计算机以非预期方式使用的漏洞 如何解决此问题?我建议您停止该实例。如果没有创

我正在收到有关我的ec2实例的amazon滥用报告

您的亚马逊EC2滥用报告:

与未经授权访问互联网上远程主机的行为类似。AWS可接受使用政策()禁止此类活动。我们在下面附上了原始报告供您审阅

请采取措施停止报告的活动,并直接回复此电子邮件,详细说明您已采取的纠正措施。如果您不认为这些报告中描述的活动是滥用的,请用您的用例的详细信息回复这封电子邮件。 如果您不知道此活动,则您的环境可能已被外部攻击者破坏,或者存在允许您的计算机以非预期方式使用的漏洞


如何解决此问题?

我建议您停止该实例。如果没有创建实例,请终止它

要回答的主要问题是:

  • 有什么奇怪的事吗
  • 有人访问了您的实例吗
  • 是否有人访问了您的AWS帐户
如果您不记得启动了那个特定实例,那么似乎有人已经掌握了您的AWS凭据,并正在使用它们在您的帐户中创建资源。您应该更改根用户和每个IAM用户的密码和访问密钥以阻止他们

如果您确实创建了实例,并且有证据表明他们已经获得了对您实例的访问权,那么他们将需要获得您的私钥对。您应该假设它已受损,并在使用它的任何实例上替换密钥对


如果所有这些听起来令人困惑,您应该联系AWS客户服务,告诉他们您收到的通知,并寻求帮助。

谢谢您的回复John。有没有办法更改该实例的pem文件。?当前django项目正在该实例上运行。公钥对存储在用户的
.ssh/authorized_keys
文件中。如果你在那里放置了一个新的密钥对(并删除了旧的),你可以使用新密钥对的私有部分登录。我投票结束这个问题,因为它是离题的。