论坛风格切换切换到宽版
  • 3242阅读
  • 4回复

给黑了... [复制链接]

上一主题 下一主题
离线BA7NQ
 
发帖
10236
只看楼主 倒序阅读 0楼 发表于: 2012-09-24
话说客户打电话来说,说发现新装的服务器对方发起了几万个ssh连接
于是我登录进去看,果然发现有N多个对外的ssh连接,都是连接到外面218开头的IP地址
估计是给放了木马,被人家用来做肉机了
想不通自己装的服务器,不会这么流啊,一装起来就给黑进来了

后来ps看了一下,发现是一个叫“user”的用户,在运行pscan2的进程,对218开头的IP地址进行扫描
问题找到了,于是把那个“user”用户的进程kill掉,系统恢复正常

在想为什么这么弱啊,这么容易就给人家肉机了...
原来,这个“user”用户,是客户要求建的,密码是"user123",当时是因为要跑samba做文件共享
用户要求设这个账号和密码,方便他们内部使用

但我建了账号之后,没有把这个账号的远程登录权限取消,于是,就给肉机程序猜到了密码,
自动ssh登录进来,再把那台服务器变为了一台肉机...
看来还是自己不小心导致,客户要用user123做密码虽然有点天真,但我没有把这个账号设置为nologin,为木马程序打开的窗口。
我的微博: http://t.sina.com.cn/ba7nq
我的BLOG: http://ba7nq.blog.163.com
我的位置: http://aprs.fi/?call=ba7nq-9
"Smile" when you talk. Sound happy and relaxed. People like to call happy people.
在线BG1DO
发帖
18620
只看该作者 1楼 发表于: 2012-09-24
智者千虑必有一失,亡羊补牢未为晚矣。

内容来自Android手机客户端

离线爱不交租
发帖
12274
只看该作者 2楼 发表于: 2012-09-29
没有装机规范手机
我读书少  不要骗我
离线BA7CK
发帖
75993
只看该作者 3楼 发表于: 2012-10-11
规范。。
陈清澈
http://ba7ck.taobao.com
幺 8 勾拐 3 幺 5 2 洞6 幺
离线BA2Bi
发帖
3444
只看该作者 4楼 发表于: 2012-12-05
权限。。。 资源。。。
QRP爱好者QQ群:182217480   VHF/UHF DX通信QQ群:321030502 NVIS短波盲区通信QQ群:17526086