linux操作系统root密码被人改了
最近有个客户的linux操作系统(Enterprise Linux AS4)root帐号密码被人改了,请问有什么好的方法查一下原因和防范措施?
最好能提供点参考资料,谢了!
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
最近有个客户的linux操作系统(Enterprise Linux AS4)root帐号密码被人改了,请问有什么好的方法查一下原因和防范措施?
最好能提供点参考资料,谢了!
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
接受
或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
发布评论
评论(9)
从用户登录记录,系统日志和用户命令历史记录做一下检查吧。
你的密码也太简单了吧...应该加上tcpwappers 进行限制和tty
还有定期改变密码!不要以root登录..
先单用户模式把密码改回来吧
看看日志,是以什麼方式來改的,如果是給別人猜解改的,那是你密碼太簡單了,
通常程度管理,通過普通用凳陸,使用sudo。。。。。。。。。。。。。。。。。。。。
密码太简单了,不是给自己找麻烦吗
会不会是密码过于简单?
系统开了什么服务? 查看日志找找可疑分子,先进单用户模式改回密码先,平时操作用普通用户,需要的时候才用sudo,最好限制ROOt能登陆的TTY
可以看看这篇文章:http://linux.chinaunix.net/bbs/thread-994798-1-1.html
1:改过密码,如果对方是高手,有后门就不好玩了,嘿嘿~~ ,也不防先改下,改复杂一点,如果还被破解了,极有可能是中招了。最好系统 重做。
1.更改新建用户设置成管理员,最好不要用默认的root拥护.
2.添加iptables规则,尤其是22端口要严格限制.
3.给用户添加证书,并设置禁止密码登陆!!!
这样安全了
先看看日志再说吧。。。。