yvkm92's recent timeline updates
yvkm92

yvkm92

V2EX member #648130, joined on 2023-09-12 13:51:24 +08:00
Today's activity rank 13364
yvkm92's recent replies
@msg7086 这个是测试的服务器,所以没选择第一时间重装,确实是有侥幸心理。 小公司没有 IT ,开发都有权限登录上去,管得比较松
@InDom 昨天提供工单给腾讯云那边检查,他们回复说是病毒导致的,也没有找到什么问题,然后叫我重装系统。目前系统没出现问题,所以还想挣扎一下。
@zizon 我试试 tcpdump , 现在确认在 source profile 之前。
@InDom 公司的服务器,我不敢呢
@newaccount setup 只有下面的内容,没看懂
#%PAM-1.0
auth sufficient pam_rootok.so
auth include system-auth
account required pam_permit.so
session required pam_permit.so
@BeautifulSoap 我用的是 termius ,我已经发邮件他们了,大概率不是这个问题,我已经用了好久了,如果有这个问题,理论上其他服务器也有才对
@ysc3839 没搜索到关联的
@alvinbone88 https://imgur.com/8cI3lYX 里面没看出来有可疑的文件
@yvkm92 我试了用 audit 审计日志,但是没抓到有执行 curl 的操作
@ferock 这个感觉很有可能,我要看看怎么定位到登录的之后执行了 curl
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3562 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 16ms · UTC 11:48 · PVG 19:48 · LAX 04:48 · JFK 07:48
♥ Do have faith in what you're doing.