V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
通过以下 Referral 链接购买 DigitalOcean 主机,你将可以帮助 V2EX 持续发展
DigitalOcean - SSD Cloud Servers
xia0ta0
V2EX  ›  VPS

杯具!刚注册的DigitalOcean账户被封了

  •  
  •   xia0ta0 · 2013-10-15 23:00:26 +08:00 · 3254 次点击
    这是一个创建于 4067 天前的主题,其中的信息可能已经有所发展或是发生改变。
    今天DigitalOcean账户被封了,客服的回复:

    Your account was locked due to outbound DOS from your server. How do you intend to resolve this?

    服务器是ubuntu13.04,上周末安装了nginx和rethinkdb,编译了一次php,还没部署站点。

    看这意思是说我使用服务器进行DOS攻击了,咋回复呢?
    各位给个意见吧,先谢了。
    21 条回复    1970-01-01 08:00:00 +08:00
    yangqi
        1
    yangqi  
       2013-10-15 23:01:53 +08:00
    服务器被人黑了?
    sundaymouse
        2
    sundaymouse  
       2013-10-15 23:09:36 +08:00
    可能有漏洞被人利用ddos了
    foxvip
        3
    foxvip  
       2013-10-15 23:16:40 +08:00   ❤️ 1
    建议回复:
    I suppose my account was hacked. I just installed nginx and rethinkdb last weekend. What I can promise is the DOS was not launched by me.

    You can also check login IP for reference.

    Could you help re-initiate my account, and help to look into this? I will use strong password to protect my account.
    tzheng
        4
    tzheng  
       2013-10-15 23:24:27 +08:00
    还是楼上是高人啊直接帮着写回复啦!建议语气客气些,上来连续俩I有点咄咄逼人。You can是不是换成you could好些?还有就是Could you please help me...听起来更有礼貌些 :D
    HiVPS
        5
    HiVPS  
       2013-10-15 23:25:12 +08:00
    看到那些用“123abc”做root密码的就头痛。


    @yangqi 要不您再试试我们的WHMCS漏洞,还用那个ihackyou那个账户? 不过好歹别用自己的网站的IP做代理啊
    xia0ta0
        6
    xia0ta0  
    OP
       2013-10-15 23:50:28 +08:00
    谢谢大家的帮忙,已经回复给客服了。
    我用的密码挺复杂的,而且ssh用了密钥限制。vps创建4天就被黑,人品也太差了。
    像DO这些主机商可能使用什么软件检测VPS的DOS行为?
    timothyye
        7
    timothyye  
       2013-10-16 00:13:46 +08:00 via Android
    ssh密钥登陆也会被黑?
    sophy
        8
    sophy  
       2013-10-16 00:28:18 +08:00
    @timothyye 启用密钥登录但是有可能没有禁用密码登录
    lenville
        9
    lenville  
       2013-10-16 00:32:57 +08:00
    @foxvip 兵哥牛逼啊,我一直以为为部队服务之后就没机会学这么多玩儿这么多了
    yangqi
        10
    yangqi  
       2013-10-16 02:39:07 +08:00
    @xia0ta0 firewall检测流量啊,也有可能你设了默认代理被人扫描到了?我之前有过一次,一个月流量一天就用完了
    xia0ta0
        11
    xia0ta0  
    OP
       2013-10-16 08:53:52 +08:00
    最新回复:
    Unfortunately we can not unlock the account due to this violation of our AUP/TOS. While you may have not been responsible for the attack without verification of your account and you sending us a government issued photo ID we can not unlock it.
    上班没带身份证,晚上拍张照片发过去。digitalocean没有扣钱验证我的信用卡,难道是这个问题?
    yangqi
        12
    yangqi  
       2013-10-16 09:00:58 +08:00
    @xia0ta0 没验证信用卡那就重新注册一个呗?
    GordianZ
        13
    GordianZ  
    MOD
       2013-10-16 09:07:00 +08:00   ❤️ 1
    @xia0ta0 身份证没英文屁用没有……至少是个国际驾照/护照。
    xia0ta0
        14
    xia0ta0  
    OP
       2013-10-16 09:30:36 +08:00
    @GordianZ @yangqi 重新用paypal注册一个的话,会不会认为重复注册,违反TOS,再次被封?
    jasontse
        15
    jasontse  
       2013-10-16 09:32:28 +08:00 via iPad
    @xia0ta0
    最好的办法 i'm v2exer
    yangqi
        16
    yangqi  
       2013-10-16 09:37:38 +08:00   ❤️ 1
    @xia0ta0 会的,我说的是换邮件,换付款方式,你不是信用卡没用过么?
    xia0ta0
        17
    xia0ta0  
    OP
       2013-10-16 09:47:03 +08:00
    @yangqi 现在是账户被封了,付款方式也没办法修改。
    之前就是用信用卡注册的,digitalocean会扣1美元进行验证吗?

    @jasontse 这个。。。。
    timothyye
        18
    timothyye  
       2013-10-16 12:19:03 +08:00
    @sophy 估计是这样
    zhttty
        19
    zhttty  
       2013-10-16 12:44:11 +08:00
    身在我朝,诸多不便啊
    xia0ta0
        20
    xia0ta0  
    OP
       2013-10-16 13:20:58 +08:00
    最后回复:
    Unfortunately we will not be able to remove the hold from your account.

    这几个客服只会说不能解封,感觉就像复制粘贴,没有一点建设性的意见。
    我已经放弃了。
    aivier
        21
    aivier  
       2013-10-16 17:40:17 +08:00
    DigitalOcean使用需谨慎...

    建议不要使用lnmp一键包之类的脚本,使用最新的版本可以减少被入侵的几率,SSH最基本的防范方法是更改端口号,同时禁用root,新建其他用户,并且设置目录写入权限,建站也最好不要用DEDECMS,很容易被利用漏洞作为PHPDDOS肉鸡
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1183 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 20ms · UTC 23:08 · PVG 07:08 · LAX 15:08 · JFK 18:08
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.