linux系统莫名被黑的诡异经历

2017年10月28日,ssh登录本地虚拟机之后发现主机名被改成了HUAIWEI_P10。

我一个同事用的此款手机,起初怀疑是他,没放心上。

今天(10月30)发现自己ssh登录不上了。恼火了办公室开骂:谁TM黑我系统干啥。

结果那个同事表示自己也不懂那些,伤不起。好吧,背景渲染结束。来情景复现:

发现ssh登录不上后,果断查看secure日志:

cat /var/log/secure-20171030

发现写入了两条规则进去。

下图又发现 接受root用户root密码登录 这台linux。端口4757 | 4758 | 9576 | 10719 。

mmp我傻乎乎的还试了试。

日志查完看看哪个龟孙登录了我的linux

last | more

 尼玛 huawei_mate_9 什么鬼啊

 

再看 messages日志。

cat /var/log/messages-20171030

看看这B都干什么了  ,先是物理内存映射

内核也给我改了

接下来,重点来了:

我是用什么方法尝试修复这个或者使用网上的更新的包更新一下呢?

我面临的抉择有两个:

1,自己重新编译。

2,卸载了重装。

没错,我什么也不懂,于是卸载了。

 

 

 

原文地址:https://www.cnblogs.com/black-humor/p/7755887.html