免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: luogang28
打印 上一主题 下一主题

LIUX密码老是被盗.急求各位大大给个好的处理方案 [复制链接]

论坛徽章:
0
11 [报告]
发表于 2011-08-09 16:16 |只看该作者
回复 9# Steiny


    我该怎么删除··

论坛徽章:
1
操作系统版块每日发帖之星
日期:2015-07-11 22:20:00
12 [报告]
发表于 2011-08-09 16:16 |只看该作者
daniel:0:0::/home/daniel:/bin/bash

这个问题   和root一样的id
taojie2000 发表于 2011-08-09 16:03



    另外记得删掉 /root/.ssh

最好重做系统吧,入侵后的系统漏洞无处不在。

论坛徽章:
0
13 [报告]
发表于 2011-08-09 16:22 |只看该作者
回复 12# cst05001


    我从做系统以后里面我原来自己安装的东西还在吗?

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
14 [报告]
发表于 2011-08-09 16:38 |只看该作者
楼主还是重做系统吧,把需要的数据备份然后再重做.
做完系统,最好禁用ssh的密码登陆,只允许key登陆

论坛徽章:
0
15 [报告]
发表于 2011-08-09 16:40 |只看该作者
回复 14# chenyx


    我那个郁闷啊!还要从做系统!呜呜呜...

论坛徽章:
0
16 [报告]
发表于 2011-08-09 16:42 |只看该作者
回复 14# chenyx


    我能否关掉远程SSH登录呢?这样不从装系统可以不

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
17 [报告]
发表于 2011-08-09 16:42 |只看该作者
那你先删除那个id和组id都是0的用户,修改root密码,尽量长.
然后观察几天看看

论坛徽章:
0
18 [报告]
发表于 2011-08-09 16:44 |只看该作者
我能否设置只允许我自己的IP才能登录呢?这样就不从装系统了吧

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
19 [报告]
发表于 2011-08-09 16:45 |只看该作者
回复 16# luogang28


    你要是不用远程管理(机器就在你办公室或者很近),完全可以停掉ssh服务,直接在机器上操作,没有问题的

论坛徽章:
0
20 [报告]
发表于 2011-08-09 16:52 |只看该作者
那我也得把那个入侵者的那个用户名删了才关掉SSH...我删了几次都删不到·是怎么回事
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP