依旧草台班子这一块

前两天用来做 web shell 和探针服务端的 VPS 突然访问不到了,一开始以为 Cloudflare 又炸了,结果过了一会 error page 跳出来发现是宿主机失联。遂尝试使用 ssh 链接依旧失败,本来是上班时间又没什么很重要的业务需要恢复所以就没有在意 想着等服务商恢复就好了。

 2026-02-03 193737.png

到家后翻看论坛新闻才发现原来是 Cloudcone 的 LA 机房的多台宿主机离线,小道消息称黑客加密了虚拟机的硬盘文件。后翻阅新闻,得知服务商无法恢复数据,需要重建系统。

新闻1:多租户管理面板 Virtualizor 发布的事故报告,提到服务商可能使用明文在邮件中传送宿主机的管理面板或SSH的密码(真离谱,我小鸡都不开密码登录 他们居然明文传输密码)

新闻2: Virtualizor 与 计费系统 WHMCS 集成模块出现 0 Day 漏洞,绕过了审计系统并直接在管理平面发动了攻击

本次损失:

PicList 图床服务、Nezha Monitoring 监控探针服务、课程大作业 DEMO

还好损失的大多都是无关紧要的服务(就算重要的我也不记得有什么了,因为我也没有表记录

如有重要数据最好还是做好定时异地备份,比如定时打包传网盘。