Google compute engine 谷歌计算虚拟机被黑了,现在怎么办?

Google compute engine 谷歌计算虚拟机被黑了,现在怎么办?,google-compute-engine,Google Compute Engine,我已经运行我的Google Compute虚拟机一天了,我被这个IP攻击了: 我正在尝试了解下一步可以做什么(用户通过ssh连接,根密码已更改),以避免这些类型的攻击(并了解比/var/log/auth.log告诉我的更多的内容)?我假设您已经删除了该实例,对吗?从开发者控制台 按照建议,始终使用ssh rsa密钥连接到实例,而不是使用密码。此外,根据您希望从何处访问,您只能允许某些IP通过防火墙。将防火墙与iptables一起配置,可以提供更好的安全性 您可能还想看看。当检测到大量失败的连接尝

我已经运行我的Google Compute虚拟机一天了,我被这个IP攻击了:

我正在尝试了解下一步可以做什么(用户通过ssh连接,根密码已更改),以避免这些类型的攻击(并了解比/var/log/auth.log告诉我的更多的内容)?

我假设您已经删除了该实例,对吗?从开发者控制台

按照建议,始终使用ssh rsa密钥连接到实例,而不是使用密码。此外,根据您希望从何处访问,您只能允许某些IP通过防火墙。将防火墙与iptables一起配置,可以提供更好的安全性

您可能还想看看。当检测到大量失败的连接尝试时,Sshguard将自动添加iptables规则


为了确保安全,请将
/etc/ssh/sshd_config
中的默认端口22更改为其他端口。

任何在外部可访问网络接口上运行sshd的计算机都会受到攻击。默认情况下,GCE仅通过密钥(而不是密码)启用ssh访问。你启用密码登录了吗?如果是这样,您的密码有多强?我也被黑客攻击了,令人担忧的是我没有通过密码启用外部ssh访问。我知道除了通常的ssh/http之外,还可以找到攻击向量,只是我没想到在创建VM之后会这么快。我发现整个IP范围都在不断受到攻击,我的日志在实例创建后5分钟内进行了登录尝试,但我无法删除虚拟机,因为它们可能会受到黑客的保护而不被删除。但我成功地删除了项目本身。攻击者是否有办法重新获得访问权限并再次启动虚拟机?这也是因为我错误地在git上发布了我的private-key.json,因为我的gcp仍然易受攻击吗?