全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 213|回复: 3

小白服务器中挖矿病毒 kauditd0

[复制链接]
发表于 昨天 09:22 | 显示全部楼层 |阅读模式
还特么直接改我root密码

  1. systemctl status 4145584
  2. ● session-1089.scope - Session 1089 of User root
  3.      Loaded: loaded (/run/systemd/transient/session-1089.scope; transient)
  4.   Transient: yes
  5.      Active: active (abandoned) since Wed 2025-01-29 02:58:54 CST; 1 day 6h ago
  6.       Tasks: 17
  7.      Memory: 36.5M
  8.         CPU: 4d 23h 54min 53.997s
  9.      CGroup: /user.slice/user-0.slice/session-1089.scope
  10.              ├─4145364 edac0
  11.              ├─4145381 edac0
  12.              ├─4145560 sshd@notty
  13.              └─4145584 kauditd0

  14. Jan 29 02:58:54 ns542848 systemd[1]: Started session-1089.scope - Session 1089 of User root.
  15. Jan 29 02:59:06 ns542848 chpasswd[4143826]: pam_unix(chpasswd:chauthtok): password changed for root
  16. Jan 29 03:01:46 ns542848 sshd[4143769]: pam_unix(sshd:session): session closed for user root
复制代码



不知道咋被黑的,是不是只有直接重装了,难道服务器上还要装啥杀毒软件?
发表于 昨天 09:53 来自手机 | 显示全部楼层
1把默认ssh端口22改成随机高位端口。2改成sshkey登陆,禁用密码登陆
 楼主| 发表于 昨天 10:00 | 显示全部楼层
184682563 发表于 2025-1-30 09:53
1把默认ssh端口22改成随机高位端口。2改成sshkey登陆,禁用密码登陆

以及改成10000+的端口了,不过没用sshkey
发表于 昨天 10:47 | 显示全部楼层
外面的世界太乱了,小鸡起码得用密钥登陆这是常识。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-1-31 00:08 , Processed in 0.064815 second(s), 7 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表