全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 2483|回复: 14

solusvm官网debian10模板默认账户漏洞验证

[复制链接]
发表于 2021-2-3 17:50:02 | 显示全部楼层 |阅读模式
本帖最后由 marile 于 2021-2-3 18:00 编辑

详情见此:https://www.lowendtalk.com/discussion/169685/vulnerability-in-solusvm-debian-10-template-debianuser-backdoor-default-user

https://tdn.solusvm.com
在这里下载solusvm官网的debian10模板 linux-debian-10-x86_64-gen2-v2.gz

下载后打开,在/etc/shadows-文件中发现有设置了密码的debianuser账户





观察文件编辑时间可以发现,/etc/shadows /etc/passw-d文件在2月3号进行了编辑,删除了debianuser用户。只有19年10月22号的shadows-文件仍然保留了debianuser用户

发表于 2021-2-3 18:05:38 | 显示全部楼层
这么拙劣的后门?估计是做模板的留下的。拿到服务器dd就不会出事
发表于 2021-2-3 17:51:56 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2021-2-3 17:52:46 | 显示全部楼层
给我漏洞我都不会用
发表于 2021-2-3 17:54:40 | 显示全部楼层
他们做模板的人有问题 啊 哈哈
发表于 2021-2-3 17:57:52 | 显示全部楼层
hosthatch发邮件让换软件,花了我俩小时恢复
发表于 2021-2-3 17:59:00 | 显示全部楼层
幸好我没用过。
发表于 2021-2-3 18:10:41 | 显示全部楼层
本帖最后由 iovz 于 2021-2-3 18:11 编辑

看了一眼管理面板,受影响用户为0
因为我就没有上debian10模板啊哈哈哈哈
发表于 2021-2-3 18:18:56 | 显示全部楼层
HH进了救援模式帮我删除了这个用户
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-26 11:02 , Processed in 0.080761 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表