我不确定我是否被黑客入侵。
我尝试通过 SSH 登录,但它不接受我的密码。根登录被禁用,所以我去救援并打开根登录并能够以根登录。作为root,我尝试使用我之前尝试登录的相同密码更改受影响帐户的密码,并passwd
回复“密码未更改”。然后我将密码更改为其他密码并能够登录,然后将密码更改回原始密码,我再次能够登录。
我检查auth.log
了密码更改,但没有发现任何有用的信息。
我还扫描了病毒和 rootkit,服务器返回了这个:
蛤蜊AV:
"/bin/busybox Unix.Trojan.Mirai-5607459-1 FOUND"
RK猎人:
"/usr/bin/lwp-request Warning: The command '/usr/bin/lwp-request' has been replaced by a script: /usr/bin/lwp-request: a /usr/bin/perl -w script, ASCII text executable
Warning: Suspicious file types found in /dev:"
应该注意的是,我的服务器并不广为人知。我还更改了 SSH 端口并启用了两步验证。
我担心我被黑了,有人试图愚弄我,“一切都很好,别担心”。