root密码被改之后

来源:互联网 发布:知乎 王菲 编辑:程序博客网 时间:2024/05/03 00:27

情况:9月16日,登陆一台闲置很久的服务器,发现root密码被改

面临问题

1.修改root密码确保可以登录

2.查看root密码修改历史信息,确认是人为误操作还是被黑

修改root密码

 过程{1.到机房重启服务器,在系统选择界面(grub)点上下按键,并选择系统   按"E"进行编辑

          2.此时可以进行编辑,在当前行后面加入“空格”+“single”     回车

          3.选择刚编辑的那一行,点击“B”

          4.在#提示符出现后的命令行中输入passwd root修改密码  并重启  “reboot”

          }(注:此操作不会被linux记入日志)

 确认之前root被修改的操作时间

查看信息last -x 查看root登陆时间  确定最后一次登陆的时间

 查看history    但是只有操作没有具体时间,可以看到有部分passwd操作

 为以后更方便查询问题 可以加入时间

 {

使用echo 
'export HISTTIMEFORMAT="%F %T `whoami` "' >> /etc/profile 
然后source一下

}(注:此操作不能加上历史时间,)

由于change操作是特殊操作,会记录在/var/log/secure

所以执行cat /var/log/secure* | grep chang

返回

Sep 16 15:16:27 db passwd: pam_unix(passwd:chauthtok): password changed for oracle

Sep  2 16:22:18 db passwd: pam_unix(passwd:chauthtok): password changed for root

Sep  2 16:40:22 db passwd: pam_unix(passwd:chauthtok): password changed for ftpuser

 

再结合last -x中的信息基本可以定位问题,是9月2日一个乙方工程师在做系统优化时随手改掉的

 

此结论建立在所有日志齐全情况下,如果真的是黑客,应该不大会去改root密码并且应该会删除大部分登录信息

 

0 0
原创粉丝点击
热门问题 老师的惩罚 人脸识别 我在镇武司摸鱼那些年 重生之率土为王 我在大康的咸鱼生活 盘龙之生命进化 天生仙种 凡人之先天五行 春回大明朝 姑娘不必设防,我是瞎子 鞋子放鞋盒发霉怎么办 蘑菇街登不上怎么办 桑蚕丝衣服皱褶怎么办 羊毛衫会扎人怎么办 肌肉腿外翻怎么办 大腿赘肉怎么办 淘宝卖家不举证怎么办 咸鱼收到假货怎么办 伤没钱看病怎么办 steam付款失败怎么办 配偶没有公积金怎么办 玩吃鸡配置不够怎么办 华为AL20黑屏怎么办 华为照片不见了怎么办 电话卡暂停服务怎么办 电脑屏幕居中了怎么办 冰箱霜太多怎么办 qq账号忘了怎么办没有邮箱怎么办 车祸赔不起怎么办对方天天闹怎么办 专家解读有口臭怎么办口气重怎么办 油锅起火时应该怎么办或者怎么办 淘宝买了东西想改地址怎么办怎么办 手机显示程序异常这是怎么办怎么办 钢笔笔尖坏了怎么办 陶瓷刀钝了怎么办 地下城fps低怎么办 床头只能朝西怎么办 钢笔笔尖歪了怎么办 钢笔笔尖漏墨怎么办 被蜈蚣咬了怎么办 信用卡被盗刷了怎么办 练太极拳膝盖痛怎么办 僵尸毛毛虫咬了怎么办 迅雷下载速度慢怎么办 驾驶证换证过期怎么办 发生地震时该怎么办 尿常规潜血十3怎么办 尿酮体弱阳性怎么办 蔡英文当选大陆怎么办 维基百科打不开怎么办 陶瓷刀不快了怎么办