yvkm92 最近的时间轴更新
yvkm92

yvkm92

V2EX 第 648130 号会员,加入于 2023-09-12 13:51:24 +08:00
今日活跃度排名 1137
yvkm92 最近回复了
@msg7086 这个是测试的服务器,所以没选择第一时间重装,确实是有侥幸心理。 小公司没有 IT ,开发都有权限登录上去,管得比较松
@InDom 昨天提供工单给腾讯云那边检查,他们回复说是病毒导致的,也没有找到什么问题,然后叫我重装系统。目前系统没出现问题,所以还想挣扎一下。
@zizon 我试试 tcpdump , 现在确认在 source profile 之前。
@InDom 公司的服务器,我不敢呢
@newaccount setup 只有下面的内容,没看懂
#%PAM-1.0
auth sufficient pam_rootok.so
auth include system-auth
account required pam_permit.so
session required pam_permit.so
@BeautifulSoap 我用的是 termius ,我已经发邮件他们了,大概率不是这个问题,我已经用了好久了,如果有这个问题,理论上其他服务器也有才对
@ysc3839 没搜索到关联的
@alvinbone88 https://imgur.com/8cI3lYX 里面没看出来有可疑的文件
@yvkm92 我试了用 audit 审计日志,但是没抓到有执行 curl 的操作
@ferock 这个感觉很有可能,我要看看怎么定位到登录的之后执行了 curl
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1149 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 12ms · UTC 17:10 · PVG 01:10 · LAX 09:10 · JFK 12:10
Developed with CodeLauncher
♥ Do have faith in what you're doing.