• linux系统莫名被黑的诡异经历


    2017年10月28日,ssh登录本地虚拟机之后发现主机名被改成了HUAIWEI_P10。

    我一个同事用的此款手机,起初怀疑是他,没放心上。

    今天(10月30)发现自己ssh登录不上了。恼火了办公室开骂:谁TM黑我系统干啥。

    结果那个同事表示自己也不懂那些,伤不起。好吧,背景渲染结束。来情景复现:

    发现ssh登录不上后,果断查看secure日志:

    cat /var/log/secure-20171030
    

    发现写入了两条规则进去。

    下图又发现 接受root用户root密码登录 这台linux。端口4757 | 4758 | 9576 | 10719 。

    mmp我傻乎乎的还试了试。

    日志查完看看哪个龟孙登录了我的linux

    last | more
    

     尼玛 huawei_mate_9 什么鬼啊

     

    再看 messages日志。

    cat /var/log/messages-20171030
    

    看看这B都干什么了  ,先是物理内存映射

    内核也给我改了

    接下来,重点来了:

    我是用什么方法尝试修复这个或者使用网上的更新的包更新一下呢?

    我面临的抉择有两个:

    1,自己重新编译。

    2,卸载了重装。

    没错,我什么也不懂,于是卸载了。

     

     

     

  • 相关阅读:
    Jsp数据交互
    java生成验证码
    http状态码
    Java设计模式之单例
    QQ数据库管理
    Mysql中的存储过程,事物
    mysql中约束的添加,修改,与删除
    mysql中定义存储过程
    Mysql中的子查询等操作
    数据库的简单操作
  • 原文地址:https://www.cnblogs.com/black-humor/p/7755887.html
Copyright © 2020-2023  润新知