[2024-04-30 21:37:00 笔记]
记一次网站服务器被入侵...
前情提要在几十天前,我在home文件夹下发现了一个名为winlin的文件夹,并且查询到了对应的用户. (图片无法找到,但下面可以看到这位老熟人)并且是一个正常的用户,不过一直没有登录的记录,因此我没有管他.但此时,一场灾难悄悄来临...发现异常4月27日(上周六),为了后期操作方便,我安装了gnome桌面和xrdp,但是在用户列表里面,我发现了两个异常的用户:jc、winlin.这个jc将自己的家目录放在/linux-base,明显是有意隐藏着什么. 下面可以看到最后登录时间为当天.经检查... |
|
| |