질문&답변
클라우드/리눅스에 관한 질문과 답변을 주고 받는 곳입니다.
리눅스 분류

해킹 을 또 당했슴당

작성자 정보

  • 이상봉 작성
  • 작성일

컨텐츠 정보

본문

제 생각엔 일반 계정으로 계속 들어오는 것 같습니다.

아래와 같이 root로만 ssh 접속 가능하게 해주세요.

또한 로그인이 필요한 계정이라면 root옆에 선택해서 넣어주시구요.

제로보드 패치된 버전 사용안하시면  php.ini 에서 allow_url_fopen = off 로 하시구요

또한 tmp 폴더에서 ls -al 하시면 ... 이런 식으로 숨겨진 폴더도 있을꺼에요

그것도 검사해보셔요.

[root@klsp home]# vi /etc/security/access.conf

추가
-:ALL EXCEPT root:ALL

[root@klsp home]# vi /etc/pam.d/login
추가
=============================================================

#%PAM-1.0
auth     required   pam_securetty.so
auth     required   pam_stack.so service=system-auth
auth     required   pam_nologin.so
account   required   pam_stack.so service=system-auth
password  required   pam_stack.so service=system-auth
session   required   pam_stack.so service=system-auth
session   optional   pam_console.so
account   required   pam_access.so <- 추가
=============================================================


[root@klsp home]# vi /etc/pam.d/sshd
추가
=============================================================
#%PAM-1.0
auth     required   pam_stack.so service=system-auth
auth     required   pam_nologin.so
account   required   pam_stack.so service=system-auth
password  required   pam_stack.so service=system-auth
session   required   pam_stack.so service=system-auth
session   required   pam_limits.so
session   optional   pam_console.so
account   required   pam_access.so  <- 추가

 

service sshd restart

관련자료

댓글 1

원준님의 댓글

  • 원준
  • 작성일
도움 주셔서 너무 너무 너무 감사 합니다 좋은 하루 되세요

공지사항


뉴스광장


  • 현재 회원수 :  60,437 명
  • 현재 강좌수 :  37,183 개
  • 현재 접속자 :  396 명