免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 5073 | 回复: 13
打印 上一主题 下一主题

linux系统root密码经常被改 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-04-17 11:36 |只看该作者 |倒序浏览
在这请教高手了,实在困惑。感激不尽。
本公司服务器被托管在某公司。前一阵密码无故被改。然后找了个合作公司的技术到托管的公司,在服务器端,(用启动GROB,选着以kernel开头)大概是以这种方法改的。密码重新修改成功了,然后可以用root用户进入服务器了。但事隔一天密码又丢失,导致我们已经要崩溃,。在这我请教各位,给点帮助,为什么密码总会被改。
注释:系统式以前做项目的公司帮忙装的,这回帮忙改密码的技术肯定没有问题。我很想知道都谁可以改密码。找不到根本原因,再找技术改一遍还是无用功!请朋友们提些宝贵意见,在这里万分感谢。!!!

论坛徽章:
0
2 [报告]
发表于 2009-04-17 11:45 |只看该作者
大侠们,支招啊,快不行了。

论坛徽章:
0
3 [报告]
发表于 2009-04-17 11:45 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
4 [报告]
发表于 2009-04-17 11:46 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
5 [报告]
发表于 2009-04-17 11:52 |只看该作者
你说的方法是用grub引导单用户模式修改密码,需要重启服务器的,难道你们公司的服务器无故就能被人重启吗?把服务器面板给锁上,很多刀片服务器面板是可以上锁的,不让他用光驱和电源键,他就不能重起或光盘引导进rescue模式。当然,他要是拔电源线我就没话说了,给grub加个密码吧,不过这样你每次都必须去现场重起。

论坛徽章:
0
6 [报告]
发表于 2009-04-17 11:52 |只看该作者
查看下日志文件,找到最近登录的所有IP,还有用户名,查看/etc/passwd看看有没有用户有超级用户权限,用iptables添加22点口的允许IP,其他的都拒绝掉!另外用证书登录会是一种很安全的方法,没有证书的都被拒绝!

论坛徽章:
0
7 [报告]
发表于 2009-04-17 12:49 |只看该作者
如果我在去一次服务器端,也就是托管公司,如何再将密码改回,并且确保不会在让别人用任何方法改密码(除了1.我们知道密码可以远程改2.服务器端改)。

论坛徽章:
0
8 [报告]
发表于 2009-04-17 13:56 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
9 [报告]
发表于 2009-04-17 14:02 |只看该作者
检查登陆日志.也有可能是被黑了,留有后门

论坛徽章:
0
10 [报告]
发表于 2009-04-17 14:05 |只看该作者
给grub加个密码
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP