小樱 发表于 2026/1/30 21:55

字幕组群友种子分流机Windows server2022服务器被黑了,用的默认登录信息如同123456弱密码一样

字幕组群友种子分流机Windows server2022服务器被黑了,用的默认登录信息如同123456弱密码一样

总结,用电脑去发包,比如说破解其它电脑的密码,所以邮件之前说你服务器对外访问3389
找了半天Windows重置密码教程,依旧无解,最后工单联系服务商解决,服务商重置了新的密码
创建时间 1月30日下午4点正好是今天,这个文件理论上是修改CPU参数的,可能这个文件本身没问题,黑客用来给电脑超频,提高破解密码速度


































看来是香港那个ip自动化爆破成功,然后攻击者用苏丹的ip登录打开浏览器操作
日志可以看到攻击者对方电脑名和ip
工作站名称:        DESKTOP-O50OUK8
源网络地址:        197.252.4.202










论:弱密码总有一天出问题。。。

libraries 发表于 2026/1/31 00:18

默认登录信息是什么意思?简单结构的密码吗?还是默认端口?

小樱 发表于 2026/1/31 00:43

libraries 发表于 2026/1/31 00:18
默认登录信息是什么意思?简单结构的密码吗?还是默认端口?

windows系统镜像里的固定默认密码,这个密码不是随机生成的,是所有人共同使用的一个默认密码

ce7441285 发表于 2026/1/31 10:22

{:2918:}太可怕了...作种分流服务机都能被攻击爆破...

libraries 发表于 2026/1/31 11:30

小樱 发表于 2026/1/31 00:43
windows系统镜像里的固定默认密码,这个密码不是随机生成的,是所有人共同使用的一个默认密码

原来如此,用网上的dd镜像文件,我都是装完第一时间改密码的。

Github 发表于 2026/1/31 16:39

默认密码……怎么会有这样的人{:3335:}

smilesadness 发表于 2026/1/31 20:10

不懂就问,什么样的密码才不算弱密(

小樱 发表于 2026/1/31 20:17

smilesadness 发表于 2026/1/31 20:10
不懂就问,什么样的密码才不算弱密(

12位一万年都破解不了,要求至少保证1位大写1位小写,并且不存在网上已泄露事件(比如不包含截图上入侵者在服务器上用的密码字典里)
例:73757M238w65

16位就算是采用离线方式,宇宙毁灭都破解不了,也是大部分网站允许的字符数量上限
例:23295928978m9Y35

ce7441285 发表于 2026/1/31 22:14

可惜现在好多网站都不用密码方式登入了,强制使用电邮+电话号码/手机注册登入 ,而且优先手机电话号码...这种方式反而不安全了。用帐号密码最多被偷走帐号,用电邮+电话会泄漏好多私人情报...同时偷到电邮电话。
页: [1]
查看完整版本: 字幕组群友种子分流机Windows server2022服务器被黑了,用的默认登录信息如同123456弱密码一样