免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 5185 | 回复: 13
打印 上一主题 下一主题

linux操作系统root密码被人改了 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-05-22 16:29 |只看该作者 |倒序浏览
最近有个客户的linux操作系统(Enterprise Linux AS4)root帐号密码被人改了,请问有什么好的方法查一下原因和防范措施?  
最好能提供点参考资料,谢了!

论坛徽章:
0
2 [报告]
发表于 2008-05-22 18:44 |只看该作者

详细描述一下当时情况

从用户登录记录,系统日志和用户命令历史记录做一下检查吧。

论坛徽章:
0
3 [报告]
发表于 2008-05-28 20:45 |只看该作者
你的密码也太简单了吧...应该加上tcpwappers 进行限制和tty

还有定期改变密码!不要以root登录..

论坛徽章:
0
4 [报告]
发表于 2008-06-21 19:17 |只看该作者
先单用户模式把密码改回来吧

论坛徽章:
0
5 [报告]
发表于 2008-06-21 20:03 |只看该作者
看看日志,是以什麼方式來改的,如果是給別人猜解改的,那是你密碼太簡單了,
通常程度管理,通過普通用凳陸,使用sudo。。。。。。。。。。。。。。。。。。。。

论坛徽章:
0
6 [报告]
发表于 2008-07-04 09:10 |只看该作者


密码太简单了,不是给自己找麻烦吗

论坛徽章:
0
7 [报告]
发表于 2008-07-09 19:14 |只看该作者
会不会是密码过于简单?

系统开了什么服务? 查看日志找找可疑分子,先进单用户模式改回密码先,平时操作用普通用户,需要的时候才用sudo,最好限制ROOt能登陆的TTY

可以看看这篇文章:http://linux.chinaunix.net/bbs/thread-994798-1-1.html

论坛徽章:
0
8 [报告]
发表于 2008-07-14 10:54 |只看该作者
1:改过密码,如果对方是高手,有后门就不好玩了,嘿嘿~~ ,也不防先改下,改复杂一点,如果还被破解了,极有可能是中招了。最好系统 重做。

论坛徽章:
0
9 [报告]
发表于 2008-07-18 18:40 |只看该作者
1.更改新建用户设置成管理员,最好不要用默认的root拥护.
2.添加iptables规则,尤其是22端口要严格限制.
3.给用户添加证书,并设置禁止密码登陆!!!
这样安全了

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
10 [报告]
发表于 2008-07-18 21:00 |只看该作者
先看看日志再说吧。。。。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP