全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 913|回复: 10

ubuntu 弱密码漏洞?

[复制链接]
发表于 2021-8-27 01:02:34 | 显示全部楼层 |阅读模式
本帖最后由 sety 于 2021-8-27 01:03 编辑

我新架设了几台机器,ubuntu 官方下载的iso安装,安装后apt update 然后,有个弱密码用户,root没有密码。SSH设置了PasswordAuthentication no  和 PermitRootLogin yes 并且也改了ssh的端口。但是运行才一天,6台就被黑了3台,都被挖门罗。是不是有啥漏洞。咋这么快就中招了。
版本信息:
5.4.0-81-generic #91-Ubuntu SMP Thu Jul 15 19:09:17 UTC 2021 x86_64 x86_64 x86_64 GNU/Linux
Ubuntu 20.04.2 LTS
发表于 2021-8-27 01:06:38 来自手机 | 显示全部楼层
可能你的密码在人家字典里,你用一次人家扫到一次
发表于 2021-8-27 02:45:48 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2021-8-27 01:59:34 | 显示全部楼层
说不定是运营商干的,百度之前就出过内鬼,使用用户的机子来挖矿。
 楼主| 发表于 2021-8-27 01:08:03 | 显示全部楼层
期权小王子 发表于 2021-8-27 01:06
可能你的密码在人家字典里,你用一次人家扫到一次

sshd配置了PasswordAuthentication no    也能用密码登录?
发表于 2021-8-27 01:13:25 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| 发表于 2021-8-27 01:25:45 | 显示全部楼层
本帖最后由 sety 于 2021-8-27 01:29 编辑
asd1314s 发表于 2021-8-27 01:13
你重启sshd没有?
还有,你开 PermitRootLogin yes做什么?不用root登录会死啊?root不能登录别人扫爆都 ...


这个是确定的,因为我是在母鸡上生小鸡。配置一个模板出来后,一次克隆了好几个小鸡。

我怀疑是不是有啥绕过密码登录限制的漏洞,系统新装的。检查了半天就只有 安装系统的时候设置的一个弱密码用户存在问题的看能。

配置root登录主要是证书登录不想再su root了。
检查日志发现,他登录前机器重启了,0day?
发表于 2021-8-27 09:13:26 来自手机 | 显示全部楼层
密码逗不放心,直接key登陆菜安全
 楼主| 发表于 2021-8-27 12:07:46 | 显示全部楼层
谢谢各位mjj。终于找到了原因,原来是 virt 开得虚拟机,默认把vnc端口暴露到了公网。并且没有密码。

大意了。。。
发表于 2021-8-27 12:14:45 | 显示全部楼层
vnc没设置密码
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-23 16:22 , Processed in 0.063195 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表