本人有台国外的linux,最近老检测到有黑客在暴力破解,已经禁止此ip了。同时设置了root登陆系统后会自动发邮件通知等等。
最坏的情况下,黑客还是通过各种手法拿到了我的root密码,如何快速响应处理这些问题并修改root密码?
添加情景:假设黑客破解了密码后,立即经修改了root密码
高洛峰2017-04-17 11:45:20
root密碼這個東西壓根就不應該存在…
正確的姿勢是你的使用者在sudoer中,root使用者沒有密碼,不可登入
至於自己的使用者如何保護,除了已經提到的去掉密碼用憑證之外,還可以考慮
安全方面我也不熟悉,希望有更熟悉Linux安全的人出現解答:)
PHPz2017-04-17 11:45:20
如果你懷疑你的伺服器的root權限已經被別人非法拿到,有兩種情況:
PHP中文网2017-04-17 11:45:20
如果只是直接面對你這個問題,答案是沒有辦法。 root就是Linux的上帝…約束上帝的力量,除非上層再有chroot或虛擬機器的包裝才有可能。已經直接運作在伺服器上的root怎麼做不到。
所以用XY問題的考慮方法,以預防代替補救才是正確的。 @mcfog 的回答非常好。