本帖最后由 宝塔用户_mpdcun 于 2020-9-2 14:15 编辑
我家的服务器出了个很奇怪的事情。。
lastb记录被清空了,但从history、last和who /var/log/wtmp看,没有什么异常的地方
这不会真有大佬搞我机子吧?。。
本身服务器之前已经加固措施如下:
1、root禁止通过ssh登陆,只能通过自己设置的用户进入(需要通过谷歌验证)
2、加入了谷歌验证和fall2ban
3、修改了ssh的端口
能想到的关联点是:
前几天宝塔出现漏洞的时候,对自己的宝塔面板进行了更新,更新是否会清空lastb?但我想机会也很少
有大佬可以提供下看日志思路么,总是疑神疑鬼的
|
|