問題情景:有朋友問為什么他的云服務(wù)器連續(xù)2天自動(dòng)關(guān)機(jī)
永泰網(wǎng)站制作公司哪家好,找創(chuàng)新互聯(lián)!從網(wǎng)頁設(shè)計(jì)、網(wǎng)站建設(shè)、微信開發(fā)、APP開發(fā)、自適應(yīng)網(wǎng)站建設(shè)等網(wǎng)站項(xiàng)目制作,到程序開發(fā),運(yùn)營維護(hù)。創(chuàng)新互聯(lián)2013年至今到現(xiàn)在10年的時(shí)間,我們擁有了豐富的建站經(jīng)驗(yàn)和運(yùn)維經(jīng)驗(yàn),來保證我們的工作的順利進(jìn)行。專注于網(wǎng)站建設(shè)就選創(chuàng)新互聯(lián)。
分析:如果不是人為原因造成的關(guān)機(jī),這種必須進(jìn)入系統(tǒng)調(diào)出系統(tǒng)日志分析下才能知道。
這位朋友機(jī)器是關(guān)機(jī)狀態(tài),跟他說必須開機(jī)并提供密碼才能進(jìn)系統(tǒng)分析日志定位非人為關(guān)機(jī)原因。
他開了機(jī),提供了root密碼為qwer!@#$,看到這個(gè)密碼時(shí)我很驚詫,電話問他是否密碼一直是這個(gè),他說是的。
這種十有八九不用排查了,我已經(jīng)猜到怎么回事了,這種就好比買了衣服不穿玩裸奔走光了,過來質(zhì)問賣衣服的怎么回事一樣可笑。
http://pastie.org/private/3hymqya3krcfn2xic3qikg
***讓你訪問這個(gè)鏈接,鏈接內(nèi)容如下:
Your machine has been hacked, your files have been sent to a server that we control and then they were deleted. You can retrieve your files in a tarball for a price of 3 BTC.
……
大意是你的機(jī)器被黑了,趕快交錢贖回?cái)?shù)據(jù),否則p2p、torrent公之于眾。
舉例說明為什么不能設(shè)置簡單密碼,比如john可以暴力破解本地密碼,在centos中,假如我設(shè)置了如下幾個(gè)用戶和密碼,正好這些密碼都在暴力破解詞典里,不到1秒就被破解了,***有更厲害的網(wǎng)絡(luò)暴力破解工具。
root/12345
user1/mother
user2/sister
user3/scott
user4/tiger
安裝john后,用一個(gè)password.lst就很容易破解你設(shè)置的簡單密碼,只要這個(gè)password.lst中包含了這些最簡單的密碼,那肯定就把你的密碼破解了。
# yum install gcc make auto autoconf -y
# cd
# wget http://www.openwall.com/john/j/john-1.8.0.tar.gz
# tar zxvf john-1.8.0.tar.gz
# cd john-1.8.0/src/
# make
# make clean linux-x86-64
# cd ../run
# ./unshadow /etc/passwd /etc/shadow > passwd.txt
# grep --color bash passwd.txt
# chmod 600 passwd.txt
# ./john -wordlist=password.lst passwd.txt
# ./john --show passwd.txt
當(dāng)前名稱:舉例說明為什么不能設(shè)置簡單密碼
新聞來源:http://www.rwnh.cn/article20/psgsco.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供Google、手機(jī)網(wǎng)站建設(shè)、移動(dòng)網(wǎng)站建設(shè)、App設(shè)計(jì)、全網(wǎng)營銷推廣、品牌網(wǎng)站建設(shè)
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場,如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)
移動(dòng)網(wǎng)站建設(shè)知識(shí)