立即注册  找回密码
 立即注册
CeraNetworksBGVM服务器主机交流会员请立即修改密码Sharktech防护
查看: 26|回复: 2

小白服务器中挖矿病毒 kauditd0

[复制链接]

小白服务器中挖矿病毒 kauditd0

[复制链接]

21

主题

70

回帖

297

积分

中级会员

积分
297
杜甫

21

主题

70

回帖

297

积分

中级会员

积分
297
2025-1-30 09:22:48 | 显示全部楼层 |阅读模式
还特么直接改我root密码

[ol]
  • systemctl status 4145584
  • ● session-1089.scope - Session 1089 of User root
  •      Loaded: loaded (/run/systemd/transient/session-1089.scope; transient)
  •   Transient: yes
  •      Active: active (abandoned) since Wed 2025-01-29 02:58:54 CST; 1 day 6h ago
  •       Tasks: 17
  •      Memory: 36.5M
  •         CPU: 4d 23h 54min 53.997s
  •      CGroup: /user.slice/user-0.slice/session-1089.scope
  •              ├─4145364 edac0
  •              ├─4145381 edac0
  •              ├─4145560 sshd@notty
  •              └─4145584 kauditd0
  • Jan 29 02:58:54 ns542848 systemd[1]: Started session-1089.scope - Session 1089 of User root.
  • Jan 29 02:59:06 ns542848 chpasswd[4143826]: pam_unix(chpasswd:chauthtok): password changed for root
  • Jan 29 03:01:46 ns542848 sshd[4143769]: pam_unix(sshd:session): session closed for user root[/ol]复制代码


    不知道咋被黑的,是不是只有直接重装了,难道服务器上还要装啥杀毒软件?

  • 回复

    使用道具 举报

    16

    主题

    152

    回帖

    722

    积分

    高级会员

    积分
    722
    184682563

    16

    主题

    152

    回帖

    722

    积分

    高级会员

    积分
    722
    2025-1-30 09:53:26 | 显示全部楼层
    1把默认ssh端口22改成随机高位端口。2改成sshkey登陆,禁用密码登陆
    回复

    使用道具 举报

    21

    主题

    70

    回帖

    297

    积分

    中级会员

    积分
    297
    杜甫 楼主

    21

    主题

    70

    回帖

    297

    积分

    中级会员

    积分
    297
    2025-1-30 10:00:46 | 显示全部楼层

    184682563 发表于 2025-1-30 09:53

    1把默认ssh端口22改成随机高位端口。2改成sshkey登陆,禁用密码登陆

    以及改成10000+的端口了,不过没用sshkey
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    Archiver|小黑屋|HS2V主机综合交流论坛

    GMT+8, 2025-3-12 01:27 , Processed in 0.015140 second(s), 2 queries , Gzip On, Redis On.

    Powered by Discuz! X3.5

    © 2001-2024 Discuz! Team.

    快速回复 返回顶部 返回列表