linux系統莫名被黑的詭異經歷


2017年10月28日,ssh登錄本地虛擬機之后發現主機名被改成了HUAIWEI_P10。

我一個同事用的此款手機,起初懷疑是他,沒放心上。

今天(10月30)發現自己ssh登錄不上了。惱火了辦公室開罵:誰TM黑我系統干啥。

結果那個同事表示自己也不懂那些,傷不起。好吧,背景渲染結束。來情景復現:

發現ssh登錄不上后,果斷查看secure日志:

cat /var/log/secure-20171030

發現寫入了兩條規則進去。

下圖又發現 接受root用戶root密碼登錄 這台linux。端口4757 | 4758 | 9576 | 10719 。

mmp我傻乎乎的還試了試。

 

日志查完看看哪個龜孫登錄了我的linux

 

last | more

 尼瑪 huawei_mate_9 什么鬼啊

 

再看 messages日志。

cat /var/log/messages-20171030

看看這B都干什么了  ,先是物理內存映射

 

內核也給我改了

接下來,重點來了:

我是用什么方法嘗試修復這個或者使用網上的更新的包更新一下呢?

我面臨的抉擇有兩個:

1,自己重新編譯。

2,卸載了重裝。

沒錯,我什么也不懂,於是卸載了。

 

 

 

 

 

 

 

 

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM