惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Google Online Security Blog
Google Online Security Blog
博客园_首页
酷 壳 – CoolShell
酷 壳 – CoolShell
Jina AI
Jina AI
博客园 - Franky
大猫的无限游戏
大猫的无限游戏
Hugging Face - Blog
Hugging Face - Blog
博客园 - 司徒正美
V
V2EX
雷峰网
雷峰网
云风的 BLOG
云风的 BLOG
V
Visual Studio Blog
F
Full Disclosure
Y
Y Combinator Blog
V
V2EX - 技术
Attack and Defense Labs
Attack and Defense Labs
S
Security @ Cisco Blogs
Schneier on Security
Schneier on Security
Microsoft Azure Blog
Microsoft Azure Blog
SecWiki News
SecWiki News
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
The GitHub Blog
The GitHub Blog
量子位
PCI Perspectives
PCI Perspectives
S
Secure Thoughts
D
Darknet – Hacking Tools, Hacker News & Cyber Security
AWS News Blog
AWS News Blog
Blog — PlanetScale
Blog — PlanetScale
爱范儿
爱范儿
K
Kaspersky official blog
B
Blog
A
Arctic Wolf
Hacker News: Ask HN
Hacker News: Ask HN
L
LangChain Blog
T
Tor Project blog
P
Privacy & Cybersecurity Law Blog
Recent Announcements
Recent Announcements
宝玉的分享
宝玉的分享
The Register - Security
The Register - Security
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
L
Lohrmann on Cybersecurity
D
Docker
A
About on SuperTechFans
H
Hackread – Cybersecurity News, Data Breaches, AI and More
Google DeepMind News
Google DeepMind News
The Last Watchdog
The Last Watchdog
S
Security Affairs
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
P
Privacy International News Feed
Simon Willison's Weblog
Simon Willison's Weblog

VPS

[测评] 谁才是沪日顶流? NB 上海前置 + IXP 先锋内测,与 MK 横向大对比 DigVPS 测评 - V.PS(小秘书)更新 Singapore Performance 产品详评数据:网络升级,顶尖产品。 racknerd 机房迁移后更换了新 IP,但网络路由配置还是旧信息 DigVPS 测评 - AkileCloud(AK)新增 JP 原生 IP 产品详评数据: IP 还行,不是大路货。 [出售]smarthost 黑色星期五,折扣款,新加坡年付 10.95 美元小鸡 [出售]Colocrossing CCS LEB 特供款 10 刀/年小鸡!支持 WIN 系统(目前官网无货) wawo(智能驾驶) ¥79 元 /年 2G 内存 2T 流量 2000Mbps 出 VPS(HostDZire 洛杉矶 4h6g) 55 欧元/3 年 hostdzire 得 VPS 靠谱吗 现在手边有一台新加坡地域的阿里云 ECS,可以用来做什么? 老李云 VPS 靠谱吗?资质齐全运行稳定,一元服务器高性价比首选 新手想买个 2 核 2G 的云服务器,在哪里买性价比高? Racknerd 洛杉矶 DC2 机房将被硬性切换到洛杉矶 DC3 机房,未来再也没有 DC2 有什么冷门地区的 vps 吗,便宜一点的 [出] 英国服务器 电信/联通 9929 移动 CMIN2 求助韩国 vps/机场方案(老婆抢票用) DigVPS 测评 - AkileCloud(AK)更新澳门产品详评数据。 DigVPS 测评 - ByteVirt 更新 LA-China Optimized CN2 GIA 产品详评数据, DMIT 同款线路,部分有货。 用瓦工自建跑 Claude Code 靠谱吗?想请教下线路和封号风险 DigVPS 测评 - VoyraCloud 新增住宅 IP 服务器 - 伦敦 产品详评数据。 DMIT CORONA 拼车 DigVPS 测评 - V.PS(小秘书)更新 Singapore Performance 产品详评数据:性能彪悍,三网优化稳定,最强新加坡产品之一。 DigVPS 测评 - Dotdot Networks 更新 US VPS(CN2GIA)产品详评谁。 求推荐便宜的 VPS netcup 的 VPS 想重装系统, 找了 SCP 一轮没发现, 难道只能发 ticket 吗? 新人求推荐美国 VPS,想自己搭节点, VMISS 一直没货 DigVPS 测评 - Terabix 更新 马来西亚-Cloud VM - Premium 产品详评数据:性能和 IP 都不错,建站佳品。 Sixtynet Cox 美西家宽拼车 出个搬瓦工 BWH 18.79 的传家宝¥ 100 关于订阅账号反代的 VPS 配置 DigVPS 测评 - 新增商户 isvoro,并奉上美国 USLACA 产品详评数据。 请问各位老大们 有没有使用 Claude code 现在还一直没被封号的啊 请问是用了什么魔法 或者什么 VPS 还有什么付款方式啊 一直没有被掉 我换了 3 个机场了 最后一个机场有家宽 IP 但是都没用,想请教下各位大佬。 [VPS] 自建美西普通线路拼车(4/6) 有没有出 DMIT CORONA 的, 750 收一个 那个卖永久 VPS 的狐蒂云跑路了 DigVPS 测评 - VMISS 更新美国 - 洛杉矶 - 优化 9929 详评数据:网络稳定适合建站。 DigVPS 测评 - VMISS 更新美国 - 洛杉矶 - CMIN2 详评数据:三网 CMIN2 回程,网络与性能保持平稳,建站不错。 DigVPS 测评 - SixtyNet 更新 ISP Residential VPS - Cox Broadband 产品详评数据: IP 天花板 支持 IPv6 了,同样极致。 DigVPS 测评 - 新增商户 NoBrand Cloud 并奉上日本 VPS 产品详评数据:性能不错,部分线路优化,八五折出售中。 DigVPS 测评 - Back Waves 更新 TKY | BGP | IIJ | Share 产品详评数据:路由变 SB 了。 VMISS 优化线路大量补货 DigVPS 测评 - wap.ac 更新 JP VPS Pro Netflix 产品详评数据,性能不错,适合建站。 DigVPS 测评 - Bandwagon(搬瓦工)更新 US - Los Angeles DC9 CN2GIA (USCA_9) 产品详评数据:在当前美国优化线路整体表现较为糟糕的情况下,瓦工依然能够保持稳定,确实是经久耐用的经典之选。 你们的花云还好吗 VMISS $4.5CAD/月(RMB 22.47) 香港 BGP 服务器 阿里轻量云国内封停 Scaleway 要涨价了,包含 STARDUST1-S GCP 如何注册 [闲聊]DMIT Premium 脱销 有人出搬瓦工 biggerbox pro 吗?+800 收一个 #biggerbox pro #megabox pro [小众合用] DMIT 品川尔湾方塔纳 问问大家用中国 Visa、Master 信用卡绑定中国区域的谷歌账号可以开通 GCP 嘛 DigVPS 测评 - 阿里云新增新加坡-ECS-经济型 e 产品详评数据:部分地区路由不错。 关于 Oracle 免费 VPS 限速 50 Mpbs DigVPS 测评 - BUG NET 新增 US Northwest - Seattle 产品详评数据: IP 相当干净。 不限流量的 vps,是不是 netcup 性价比最高? [👋收] 收搬瓦工 Megabox Pro,大妈的 Malibu, Corona RN 低价套餐下架了,新的套餐都是 20+$ 梯子挂了,自建了 dmit vps,用 vless+reality 协议效果差,会卡顿 下面这个搬瓦工套餐是不是冤大头?有推荐搬瓦工套餐的吗?claude 开 9 个终端, 8 个终端显示 The socket connection was closed unexpectedly. DigVPS 测评 - 阿里云新增香港-ESC-经济型 e-BGP 产品详评数据:轻量是为了吸引凯子来吃屎的一泡污,而 ESC 是真正想卖的。 hosthatch 庆祝公司成立 15 周年活动 DigVPS 测评 - 阿里云新增香港-轻量应用服务器-通用型产品详评数据: 200M 无限流量的宽带竞技场产品。 VMISS 优化线路补货,建议月付 收 V.PS 的欧洲优化线路 想收个搬瓦工 cn2 gia-e 49.9$ vps 拼车(非家宽) RN DC02 机房下行流量异常,疑似邻居 OpenClaw 的 mDNS 轰炸,客服不愿积极处理 DigVPS 测评 - ZoroCloud(索隆云)新增美国 CN2GIA 云服务器产品详评数据:线路性能不错, IP 也干净,七五折出售中。 请大家推荐一下海外哪些便宜的存储及 CDN 出租 ARIN 原生 IP,/23 网段 难道是因为我抄底了甲骨文股票吗,三年后再试了试莫名其妙居然注册通过了✅ 请问大家免费甲骨文 VPS 在美国西部推荐圣何塞还是凤凰城 [650 收] DMIT.MALIBU 黑五 1105 款 DigVPS 测评 - 速维云新增香港 CMI · 大带宽 产品详评数据,七折出售中。 一行命令检测 VPS 能否访问 Claude API(含实际请求测试) 搬瓦工后台大家能打开吗? DigVPS 测评 - Flawless Node 新增洛杉矶-计算型产品详评数据:三网联通优化, IP 不错,适合建站,目前八折出售中。 DigVPS 测评 - 新增商户 CloudLeadInno 并奉上香港 CN2 产品详评数据:三网优化、无限流量、新品八折出售中。 搬瓦工/BWH DMIT/大妈 Racknerd Zgo 补货静态通知 DMIT AN4 缺货了 似乎要涨价更新成 AN5 的样子 大家的 Reality 都是偷谁家的域名呢? DigVPS 测评 - QDE 更新 Ryzen KVM VPS 产品详评数据:性能强无敌, IP 质量优秀! DigVPS 测评 - 热陈互联 IDC 上新香港金牌高防云产品,奉上详评数据:三网优化、200G 防御,新品八折买一送一出售中。 求推荐土耳其机场/vps 出个搬瓦工 BWH 18.79 的传家宝 坐标华南,想购买一款 vps,有啥质优价廉的 vps 推荐? 求一个 稳定的方式 能用 claude code 出个 VMRack 的三网优化 收搬瓦工 2T 流量的套餐 拿小厂 VPS 做生产环境服务器安全吗? 如果你还在用机场,搞自建吧,买台 vps,上面执行这个脚本,按 3 个回车即可拥有了 6 个节点 RN 补货了一些非美西的机房 DigVPS 测评 - 热陈互联 IDC 新增马来西亚 BGP 区产品详评数据,三网优化,无限流量, 2026 年 5 月 3 日前下单赠送一个月。 出个搬瓦工 18.79 的传家宝 一个 VPS 补货通知的网站 push 出一个 cloudcone 8c8g ssdvps DigVPS 测评 - WePC(车库云)更新西班牙_VPS 详评数据。 7 折出 DigitalVirt 三网直连 HK Plus 特价年付 295 DigVPS 测评 - WePC(车库云)更新德国_VPS 产品详评数据, IP 质量依然优秀。
VPS 疑似被 GitHub self-hosted runner 相关进程拖下水,有没有类似经历?
mns · 2026-06-04 · via VPS

昨晚遇到一个比较头疼的问题。

一台 VPS 被服务商通知对外发起 SSH brute force ,随后 IP 被 null route 。机器上主要跑网站和一些自建服务,我自己肯定没有主动扫别人。

通过 VNC 进去看了一下,发现不是简单的误报。系统里确实有可疑进程在对外连很多 22/80/443 端口,而且进程挂在一个 runner 用户下面。继续查发现该用户家目录下有一个隐藏目录,里面有几个伪装成系统服务名的二进制文件,比如类似 crond 、init 、upd 这类名字,其中一个还是 UPX 压缩过的 ELF 文件。

目前的判断是:VPS 确实被植入东西了,且大概率和 self-hosted runner 或 CI/CD 执行环境有关,但还没完全确定入口。GitHub workflow 本身看起来没有明显异常,不过机器上确实有 self-hosted runner ,且恶意文件落在 runner 用户目录下。

现在已经做了几件事:

  1. 停掉 self-hosted runner
  2. kill 掉可疑进程
  3. 打包保留恶意目录
  4. 准备重装系统
  5. 准备轮换 SSH key 、GitHub secrets 、runner token

想问下大家:

  • self-hosted runner 是否确实不适合和生产服务放在同一台 VPS ?
  • 这种情况有没有必要继续深挖入口,还是直接备份数据后重装?
  • 如果后续还要用 self-hosted runner ,比较稳妥的隔离方案是什么?单独 VPS 、Docker 、临时 runner 、还是干脆不用?
  • 1Panel / Docker / CI runner 这些东西放公网,有没有比较推荐的最小暴露配置?

目前个人感觉,self-hosted runner 这类东西如果长期在线、又和生产环境混在一起,风险比想象中高很多。