阿里云服务器由于被检测到对外攻击,已阻断该服务器对其它服务器端口的访问

问题: (系统:CentOS 7.2 ) 前几天在阿里云服务器安装了Redis, 刚开始没有设置redis密码, 后台阿里云发送多次邮件提示如下:

经过几次波折才发现并彻底解决了问题:

原因: 估计是因为 Redis服务开启时没有设置密码 ,被外界攻击了。

解决:

  1、给Redis设置密码。具体命令请自行百度。

       2、关闭Redis服务

  当时以为操作完以上步骤,没问题了。第二天又收到邮件提示了。然后有了接下来的操作

  3、敲 top命令 回车后,发现下图

 

其中 VIRT 含义是虚拟内存 , 仔细观察发现,pnscan进程不太正常,占用的虚拟内存太大。

然后,百度搜索pnscan ,发现:

很明显已经不是Redis的问题,然后就 kill -9 22998  掉进程,当时为了安全,我直接找到进程对应的文件 ps aux|grep pnscan  ,删掉文件。

OK!解决了

原文地址:https://www.cnblogs.com/hero123/p/8953455.html