Re: [問題] 被駭了~~莫名出現新的使用者

看板Linux作者 (順)時間17年前 (2008/12/28 16:22), 編輯推噓5(5010)
留言15則, 4人參與, 最新討論串3/6 (看更多)
※ 引述《appleboy46 (小惡魔)》之銘言: : ※ 引述《idcomputer (順)》之銘言: : : 最近LINUX FC6的主機裡面莫名出現新的使用者 : : 在HOME下面也出現了該帳號的資料夾 : : 請問改ROOT密碼就OK了嗎 : : 還是是從其他地方的漏洞進來的?!!? : : ******************** : : ******************** : : Dec 27 00:32:47 www sshd[8390]: : : Did not receive identification string from 60.49.12.1 : : 好像有個不知名的IP在入侵我的主機 : : Dec 27 00:37:26 www sshd[8495]: : : pam_unix(sshd:auth): authentication failure; : : logname= uid=0 euid=0 tty=ssh ruser= rhost=60.49.12.1 user=root : : Dec 27 00:37:28 www sshd[8495]: : : Failed password for root from 60.49.12.1 port 44630 ssh2 : : 這段是表示說它密碼猜測錯誤嗎?! : : Dec 27 00:37:29 www sshd[8496]: : : Received disconnect from 60.49.12.1: 11: Bye Bye : : Dec 27 00:37:34 www sshd[8497]: : : pam_unix(sshd:auth): authentication failure; : : logname= uid=0 euid=0 tty=ssh ruser= rhost=60.49.12.1 user=root : : 這邊是不是表它它已經猜中密碼,取得ROOT的權限了?! : 沒有取得權限 : authentication failure 這裡寫的很清楚 : 記得利用 hosts.allow 跟 hosts.deny 來限制 sshd 可以連線的 IP 範圍 : 或者是利用 iptables,FreeBSD 請利用 pf ipfw 來做限制 : 網路上很多軟體有對 sshd 加強防護,自動 ban ip 之類的 : 我推薦 DenyHosts 軟體,或者是 sshit 軟體 : 我剛好寫了 DenyHosts 軟體教學,可以參考底下網址 : http://blog.wu-boy.com/2008/12/26/663/ 不好意思占用版面請問一下 為什麼它可以在我的主機裡面新增使用者呢?!?! 感覺很可怕ORZ 不知道哪時候整個主機就掛了ORZ -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 61.221.166.118

12/28 16:32, , 1F
她要是可以新增 根本不會讓你知道那段訊息
12/28 16:32, 1F

12/28 16:35, , 2F
他只是隨便用個帳號亂測而已
12/28 16:35, 2F

12/28 20:20, , 3F
不過在裡面它有放資料在裡面咧~~這樣感覺主機不是很
12/28 20:20, 3F

12/28 20:20, , 4F
安全
12/28 20:20, 4F

12/28 21:02, , 5F
它放啥?
12/28 21:02, 5F

12/28 21:02, , 6F
放在哪?
12/28 21:02, 6F

12/28 21:03, , 7F
檔案的時間?
12/28 21:03, 7F

12/28 21:21, , 8F
就是新增一個使用者帳號
12/28 21:21, 8F

12/28 21:21, , 9F
連帶在HOME裡面也有那個帳號的資料夾
12/28 21:21, 9F

12/28 21:22, , 10F
裡面放了一些檔案,我就沒有特別去注意檔案名稱
12/28 21:22, 10F

12/28 21:22, , 11F
直接就砍了~~~是最近這一兩天的事情
12/28 21:22, 11F

12/28 21:22, , 12F
砍了他又自己新增ORZ
12/28 21:22, 12F

12/28 22:22, , 13F
root 密碼改掉 不必要服務都停掉 帳號砍掉
12/28 22:22, 13F

12/29 02:04, , 14F
...砍掉重鍊吧..
12/29 02:04, 14F

12/29 10:55, , 15F
都被入侵了 砍掉重練最好
12/29 10:55, 15F
文章代碼(AID): #19LpTD3B (Linux)
討論串 (同標題文章)
文章代碼(AID): #19LpTD3B (Linux)