linux – 当有人在我的服务器上以root用户身份登录时该怎么办

linux – 当有人在我的服务器上以root用户身份登录时该怎么办,第1张

概述我有一台服务器运行Debian 6.0并安装了logcheck. 昨天我收到这条消息: Jan 19 19:15:10 hostname sshd[28397]: Authentication tried for root with correct key but not from a permitted host (host=4.red-2-140-77.dynamicip.rima-tde.n 我有一台服务器运行Debian 6.0并安装了logcheck.
昨天我收到这条消息:
Jan 19 19:15:10 hostname sshd[28397]: Authentication trIEd for root with correct key but not from a permitted host (host=4.red-2-140-77.dynamicip.rima-tde.net,ip=2.140.77.4).

我不知道这是谁,我怀疑他是偶然的.

现在,我该怎么办?

我做的第一件事是禁用ssh密码验证并切换到公钥/私钥.我还检查了authorized_keys文件,只看到了我的公钥

接下来是什么?

我怎么知道另一个人在我的机器上做了什么?

解决方法 我相信这是一个一直存在于 far too long的错误,它已在以后的版本(6.0p1)中修复.

通过尝试从受限制的主机连接到系统,使用不同的密钥并查看您获得的消息,可以相当容易地验证这一点.

总结

以上是内存溢出为你收集整理的linux – 当有人在我的服务器上以root用户身份登录时该怎么办全部内容,希望文章能够帮你解决linux – 当有人在我的服务器上以root用户身份登录时该怎么办所遇到的程序开发问题。

如果觉得内存溢出网站内容还不错,欢迎将内存溢出网站推荐给程序员好友。

欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/yw/1045515.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2022-05-24
下一篇 2022-05-24

发表评论

登录后才能评论

评论列表(0条)

保存