当前位置:论坛首页 > Linux面板 > 求助

【已解决】限制IP 但是还能登陆 而且密码被改了

发表在 Linux面板2022-4-29 10:15 [复制链接] 4 5662

限制IP 但是还能登陆 而且密码被改了

c7c59ddea4586f196a614b84fb021da.png
使用道具 举报 只看该作者 回复
发表于 2022-4-29 11:07:20 | 显示全部楼层
您好,您是面板被登录成功了吗?您打开面板设置中ip限制看下是否有对应的ip?
使用道具 举报 回复 支持 反对
发表于 2022-4-29 11:18:47 | 显示全部楼层
大炮运维V587 发表于 2022-4-29 11:07
您好,您是面板被登录成功了吗?您打开面板设置中ip限制看下是否有对应的ip? ...

您好,您看一下截图中的设置,我没有将222这个IP 设置到权限IP中 权限IP中只有三个IP
其次是,这个ip修改了宝塔的密码,然后登录上了宝塔,我每次登录需要重新改密码才行
使用道具 举报 回复 支持 反对
发表于 2022-4-29 12:06:43 | 显示全部楼层
宝塔用户_ifinzh 发表于 2022-4-29 11:18
您好,您看一下截图中的设置,我没有将222这个IP 设置到权限IP中 权限IP中只有三个IP
其次是,这个ip修改 ...

您好,您手机扫描这个二维码,然后转给大炮 慧敏企业微信.png
使用道具 举报 回复 支持 反对
发表于 2022-4-29 16:06:15 | 显示全部楼层
已处理,查看系统日志和Linux系统用户组发现在/etc/passwd文件下,SSH连接日志内发现跟面板日志内登录的IP一致,发现一个比较特殊的用户。
名为hhh用户,跟服务器root账户在同一个用户组,这个hhh用户相当于跟root权限一样的权限。
所以用户面板密码一直被修改,服务器尽量使用复杂化密码,不要使用弱密码。
弱密码容易被爆破成功入侵服务器的
25.png
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表