当前位置:论坛首页 > Linux面板 > 求助

【已解答】宝塔提示存在后门用户

发表在 Linux面板2023-8-30 12:58 [复制链接] 1 3462

本帖最后由 堡塔运维小林 于 2023-8-30 14:22 编辑

为了能快速了解并处理您的问题,请提供以下基础信息:
面板、插件版本:当前版本:Linux正式版  8.0.2

系统版本:当前版本:Linux正式版  8.0.2

问题描述:

检测类型:系统后门用户检测
风险等级:高危

风险描述:存在后门用户dbadmin
解决方案:1、在命令行中删除后门用户
2、注意:如果存在后门用户说明你服务器已经被入侵

温馨提示:此方案会删除与root用户同等权限的后门用户,增强对服务器权限控制的保护。若是业务需求,则忽略此风险项。
这个并不是宝塔的用户,是系统的用户,应该怎么处理,如果需要删除的话怎么删除
相关截图(日志、错误): 21.png

使用道具 举报 只看该作者 回复
发表于 2023-8-30 14:21:59 | 显示全部楼层
您好,如果这个用户并不是您自己创建的,说明您的服务器可能被入侵了,您可以参考下面的步骤去防护一下1、使用命令立即删除后门用户的账号:
  1. userdel -r 后门用户名
复制代码

2、查看后门用户最近的登录日志,使用命令如last查看:
  1. last | grep 后门用户名
复制代码

3、检查后门用户是否有在执行进程,如果有,请杀死进程
  1. ps -u  后门用户名
复制代码

4、使用命令查找后门用户是否植入后门程序或文件:
  1. find / -user 后门用户名
复制代码

5、更新系统软件和安全补丁:
  1. yum update
复制代码

6、修改重要文件权限,如/etc/shadow只允许root读写:
  1. chmod 600 /etc/shadow
复制代码

7、修改root账号的密码,使用强密码

  1. passwd
复制代码
8、面板中开启防篡改、访入侵、系统加固等安全插件进行防护
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表