麻烦大家来找个茬,开放 ssh 给大家登录 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
life90
V2EX    问与答

麻烦大家来找个茬,开放 ssh 给大家登录

 
  •   life90 2023-06-18 18:29:36 +08:00 3908 次点击
    这是一个创建于 918 天前的主题,其中的信息可能已经有所发展或是发生改变。

    情况如这个帖子 t/949530

    本人用 Ubuntu 做的路由,前段时间应该是被黑了。密码被改了。

    但是拯救回来了。无意多出了这个文件,搞了两天百思不得其解。还请大佬帮忙。

    SSH 账户 m90 密码 9654Gier

    地址是 175.152.170.67

    系统做了备份,不用担心弄坏。只求好了回复下。如果今晚 12 点之前还不行,就自己折腾。

    21 条回复    2023-06-19 21:41:00 +08:00
    life90
        1
    life90  
    OP
       2023-06-18 18:56:12 +08:00 via Android   37
    哪位大哥太无聊了吧,一进来就关机。
    066aQg6jasP39ov4
        2
    066aQg6jasP39ov4  
       2023-06-18 20:35:34 +08:00
    本来想试试,结果看到一楼回复笑了,谢谢哈哈哈哈哈哈哈
    zooo
        3
    zooo  
       2023-06-18 20:54:00 +08:00
    笑死嘞 哈哈哈哈
    JensenQian
        4
    JensenQian  
       2023-06-18 21:01:05 +08:00 via Android
    用密钥登录
    amlee
        5
    amlee  
       2023-06-18 21:20:41 +08:00
    别想了,自己整吧,你这公开密码是最不靠谱的方案
    24Arise
        6
    24Arise  
       2023-06-18 21:36:25 +08:00
    OP 你这回复属实把我搞笑了 ~
    timeisweapon
        7
    timeisweapon  
       2023-06-18 22:34:18 +08:00 via iPhone
    搞笑
    wubalabadub
        8
    wubalabadub  
       2023-06-18 22:35:51 +08:00
    笑死了
    thisboy
        9
    thisboy  
       2023-06-18 22:58:57 +08:00
    笑死。这是今天最开心的事了~
    wonderfulcxm
        10
    wonderfulcxm  
       2023-06-18 23:02:40 +08:00 via iPhone
    哈哈哈哈,再加个开机自动关机的脚本。
    boris1993Jr
        11
    boris1993Jr  
       2023-06-18 23:08:13 +08:00 via iPhone   2
    @life90 #1 你永远不知道网线对面是人还是狗
    PhoenixZhang
        12
    PhoenixZhang  
       2023-06-18 23:23:02 +08:00
    难道是 cat vi vim ls 这些常用命令被替换了?之前看过有可能会替换系统中的命令,实现隐藏自身的
    leonshaw
        13
    leonshaw  
       2023-06-18 23:30:47 +08:00
    文件名有特殊字符?把你 find print0 输出到文件里看看
    leonshaw
        14
    leonshaw  
       2023-06-18 23:33:16 +08:00
    huoshen
        15
    huoshen  
       2023-06-19 00:53:45 +08:00 via iPhone
    哈哈哈哈哈哈哈哈哈哈比再给你黑了还要离谱
    miyuki
        16
    miyuki  
       2023-06-19 07:11:03 +08:00 via iPhone   4
    大哥是保护你,怕别人给你搞破坏
    demoshengxw
        17
    demoshengxw  
       2023-06-19 09:18:37 +08:00 via iPhone
    哈哈哈,这是我今年见过最搞笑的帖子了
    Golor
        18
    Golor  
       2023-06-19 09:52:08 +08:00
    真的搞啊
    life90
        19
    life90  
    OP
       2023-06-19 10:40:31 +08:00
    @PhoenixZhang
    @leonshaw
    看另一个帖子,vi 等常用命令 我仔细检查对比过(看大小,日期还和另一个一摸一样的系统对比了路径和软连接)。没有问题。
    当时被黑我立马就把电源断了,应该还来不及替换。
    但是下面的命令却能看到:
    ~$ realpath -e /etc/v2r10bet.comite.dat
    realpath: /etc/v2r10bet.comite.dat: No such file or directory

    ~$ realpath -m /etc/v2r10bet.comite.dat
    /etc/v2r10bet.comite.dat

    ~$ realpath -q /etc/v2r10bet.comite.dat
    /etc/v2r10bet.comite.dat

    ~$ realpath -s /etc/v2r10bet.comite.dat
    /etc/v2r10bet.comite.dat

    ~$ realpath -z /etc/v2r10bet.comite.dat
    /etc/v2r10bet.comite.dat

    找了 realpath 命令的文档,-e (文件 FILE 的所有组成部件必须都存在)
    这个命令不是很理解
    hpi34
        20
    hpi34  
       2023-06-19 15:27:00 +08:00
    realpath 一般配合脚本一起使用,找不到脚本就问题有点严重了
    life90
        21
    life90  
    OP
       2023-06-19 21:41:00 +08:00
    @hpi34
    @leonshaw
    @PhoenixZhang
    破案了。是 v2ray 里的域名。但至于为什么会有这个文件还在查。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     1121 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 30ms UTC 18:08 PVG 02:08 LAX 10:08 JFK 13:08
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86