团队的数字员工shawn被疯狂hack后——“云服务openclaw固然爽,但是还是得注意安全😇”
今天团队说shawn宕机了,打开电脑我发现我甚至ssh进不去shawn的服务器,一瞬间感觉完蛋了,所有服务的密钥所有context所有代码shawn都有权限,但有点庆幸的是shawn的记忆都持续备份在GitHub,shawn还能复活
于是我开始研究怎么进服务器,在云服务商那边各种重置密码都没用,后面在里面创建一个密钥对,本地ssh连上了!进去之后才发现原来从3.30开始被20多个IP疯狂ssh暴力密码爆破登陆7w多次!草,所以只是把我机器整垮了我登不进去😅于是立刻加固,把相关的IP BAN了,密码登陆取消,甚至公网连接我也直接ban了,现在只能tailscale内网连接🥺