2020年7月,公司有两台服务器被挖矿病毒入侵,阿里云建议采购阿里云云安全服务,说基础版就有云杀毒功能,貌似很强的东西。
提交公司采购。
采购后,这两台服务器挖矿病毒并未清除,另外有一台服务器原本是好的,也被入侵了,之前被入侵的就算了,这之前是正常的,采购服务后还被入侵,使用阿里云所谓的“云查杀”仍然无法清除。
提交工单反馈,提供了服务器用户密码授权,满怀期待阿里云专业团队帮忙排查原因,没想到这是漫长的反馈与维权的开始。
1. 第一次反馈:提交工单后,很快收到反馈
两个建议:
(1)使用云杀毒,可以我之前提交订单时候已经说了,我已经用了云杀毒,无效。回复根本未查看客户问题,差评。
(2)重新初始化系统?真不敢相信这就是阿里云团队专业的建议。根本不查看客户是什么问题,直接建议重装?那么我还要买安全服务干什么。
重新提交反馈。如下图所示。
2. 第二次反馈
第二次反馈也很快,在15分钟内给出,仍然未查看用户机器上面问题,给出的建议仍然是重置服务器。
3. 第三次反馈
这样的反馈肯定无法接受,我再次提出请排查具体问题所在。这时候阿里云售后看我很坚持,很不情愿的说让我再次提交服务器访问授权。
我按要求提交后,大约过了10个小时,给出了一个反馈,如下图
花了10个小时,说发现用top发现了两个恶意进程(这个我早就知道了,之前反馈说了有两个恶意进程,但是无法清除)。
建议在云安全中心用云杀毒查杀。(这是在逗我玩吗?我之前已经反复说过,云杀毒无效)。
4.第四次反馈
给出两个建议:
(1)换系统
(2)手动杀毒,给了一个链接。我打开一看,还是进入云安全中心,使用云杀毒!(这个之前就说过了,我已经用过了,不行)。
所以还是建议我换系统。
这就是阿里云安全团队的专业水平???