[警告]vollcloud确认被入侵

Flanker 2026-09-11 09:39 1

前情提要 https://www.nodeseek.com/post-922851-1


自查结果


已确认一个明确的持久化高危项:主机存在 games 账户,使用 /bin/bash、家目录指向 /root,并在 /etc/sudoers.d/games 被授予 NOPASSWD: ALL。


最新回复 (8)
  • meloay 09-11 09:42
    1

    不用 AI 的情况下怎么自查?

  • prinze 09-11 09:42
    2

    可怕

  • Flanker 楼主 09-11 09:49
    3

    @meloay #1 发布于2026/9/11 09:42:18

    不用 AI 的情况下怎么自查?


    用户组 是否有新用户


    公钥 是否有不认识的


    自启动是否有不认识的服务


    等等等

  • Imokk 09-11 09:51
    4

    还好没有这家机器,这家面板是哪一家的?

  • Flanker 楼主 09-11 09:53
    5

    @Imokk #4 发布于2026/9/11 09:51:43

    还好没有这家机器,这家面板是哪一家的?


    好像是 whmcs 不太确定


    whmcs最近狂打补丁(阿三的咖喱鸡也刚中招)

  • lyh36279 09-11 09:59
    6

    只能重装了,一劳永逸

  • Flanker 楼主 09-11 10:00
    7

    @lyh36279 #6 发布于2026/9/11 09:59:22

    只能重装了,一劳永逸


    删了用户 换个私钥 改个ssh端口 继续用


    这鸡性能弱鸡 就算被被人拿走了也折腾不起来

  • madolche 09-11 10:01
    8

    可怕

* 帖子来源NodeSeek
返回