zoukankan      html  css  js  c++  java
  • linux系统莫名被黑的诡异经历

    2017年10月28日,ssh登录本地虚拟机之后发现主机名被改成了HUAIWEI_P10。

    我一个同事用的此款手机,起初怀疑是他,没放心上。

    今天(10月30)发现自己ssh登录不上了。恼火了办公室开骂:谁TM黑我系统干啥。

    结果那个同事表示自己也不懂那些,伤不起。好吧,背景渲染结束。来情景复现:

    发现ssh登录不上后,果断查看secure日志:

    cat /var/log/secure-20171030
    

    发现写入了两条规则进去。

    下图又发现 接受root用户root密码登录 这台linux。端口4757 | 4758 | 9576 | 10719 。

    mmp我傻乎乎的还试了试。

    日志查完看看哪个龟孙登录了我的linux

    last | more
    

     尼玛 huawei_mate_9 什么鬼啊

     

    再看 messages日志。

    cat /var/log/messages-20171030
    

    看看这B都干什么了  ,先是物理内存映射

    内核也给我改了

    接下来,重点来了:

    我是用什么方法尝试修复这个或者使用网上的更新的包更新一下呢?

    我面临的抉择有两个:

    1,自己重新编译。

    2,卸载了重装。

    没错,我什么也不懂,于是卸载了。

     

     

     

  • 相关阅读:
    BigDecimal用法详解
    Spring IOC的配置使用
    Spring IOC容器基本原理
    Spring IOC基础
    Spring基础
    Spring概述
    win7+jdk环境变量配置
    订单状态
    项目经理与项目管理整理
    top命令按内存和cpu排序
  • 原文地址:https://www.cnblogs.com/black-humor/p/7755887.html
Copyright © 2011-2022 走看看