全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1111|回复: 9
打印 上一主题 下一主题

[疑问] VPS怎么看是不是被人偷偷用了,也就是偷开账号了

[复制链接]
跳转到指定楼层
1#
发表于 2009-11-2 10:08:25 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
我感觉我有个VPS被人偷偷用了。
2#
发表于 2009-11-2 10:17:48 | 只看该作者

回复 1# 的帖子

cat /etc/passwd 可以查看所有用户的列表
w 可以查看当前活跃的用户列表
cat /etc/group 查看用户组
3#
 楼主| 发表于 2009-11-2 10:42:06 | 只看该作者
谢谢,领导在旁边一会就查。
4#
发表于 2009-11-2 10:44:53 | 只看该作者

回复 3# 的帖子

  领导还老出来看呀
5#
 楼主| 发表于 2009-11-2 10:46:42 | 只看该作者
原帖由 cpuer 于 2009-11-2 10:44 发表
  领导还老出来看呀

没办法啊,上班的时候还是要好好表现的,好员工。

忘了一件大事,VPS挂着呢,没法查。555555555
6#
发表于 2009-11-2 10:47:43 | 只看该作者

回复 5# 的帖子

7#
发表于 2009-11-2 12:45:50 | 只看该作者
查出来有这么多,怎么优化?
  1. [www@server ~]$ cat /etc/passwd
  2. root:x:0:0:root:/root:/bin/bash
  3. bin:x:1:1:bin:/bin:/sbin/nologin
  4. daemon:x:2:2:daemon:/sbin:/sbin/nologin
  5. adm:x:3:4:adm:/var/adm:/sbin/nologin
  6. lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
  7. sync:x:5:0:sync:/sbin:/bin/sync
  8. shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
  9. halt:x:7:0:halt:/sbin:/sbin/halt
  10. mail:x:8:12:mail:/var/spool/mail:/sbin/nologin
  11. news:x:9:13:news:/etc/news:
  12. uucp:x:10:14:uucp:/var/spool/uucp:/sbin/nologin
  13. operator:x:11:0:operator:/root:/sbin/nologin
  14. games:x:12:100:games:/usr/games:/sbin/nologin
  15. gopher:x:13:30:gopher:/var/gopher:/sbin/nologin
  16. ftp:x:14:50:FTP User:/var/ftp:/sbin/nologin
  17. nobody:x:99:99:Nobody:/:/sbin/nologin
  18. vcsa:x:69:69:virtual console memory owner:/dev:/sbin/nologin
  19. mailnull:x:47:47::/var/spool/mqueue:/sbin/nologin
  20. smmsp:x:51:51::/var/spool/mqueue:/sbin/nologin
  21. sshd:x:74:74:Privilege-separated SSH:/var/empty/sshd:/sbin/nologin
  22. rpc:x:32:32:Portmapper RPC user:/:/sbin/nologin
  23. apache:x:48:48:Apache:/var/www:/sbin/nologin
  24. pcap:x:77:77::/var/arpwatch:/sbin/nologin
  25. nscd:x:28:28:NSCD Daemon:/:/sbin/nologin
  26. named:x:25:25:Named:/var/named:/sbin/nologin
  27. dbus:x:81:81:System message bus:/:/sbin/nologin
  28. xfs:x:43:43:X Font Server:/etc/X11/fs:/sbin/nologin
  29. mysql:x:500:500::/home/mysql:/bin/bash
  30. www:x:501:501::/home/www:/bin/bash
复制代码
8#
发表于 2009-11-2 13:15:22 | 只看该作者

回复 7# 的帖子

都是运行一些程序而需要的。
9#
发表于 2009-11-2 15:21:07 | 只看该作者
LINUX不会轻易中招,如果中招,不会让你轻易查出来。
10#
发表于 2009-11-2 15:24:41 | 只看该作者

回复 9# 的帖子

入侵Linux的一般是技术比较强的人了。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-10-30 10:28 , Processed in 0.061442 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表