当前位置:论坛首页 > Linux面板 > 求助

【已解决】检测到有系统后门用户,该怎么处理呀

发表在 Linux面板2022-5-6 17:11 [复制链接] 4 5798

检测类型:系统后门用户检测
风险等级:高危

风险描述:存在后门用户xiaoqiao
解决方案:1、在命令行中删除后门用户
2、注意:如果存在后门用户说明你服务器已经被入侵


使用道具 举报 只看该作者 回复
发表于 2022-5-6 17:31:23 | 显示全部楼层
您好!根据提示的解决方案操作即可
使用道具 举报 回复 支持 反对
发表于 2022-5-6 19:41:15 | 显示全部楼层
本帖最后由 VST5 于 2022-5-6 21:22 编辑
堡塔运维向樛木 发表于 2022-5-6 17:31
您好!根据提示的解决方案操作即可

已经解决
使用道具 举报 回复 支持 反对
发表于 2022-5-6 20:43:55 | 显示全部楼层
本帖最后由 VST5 于 2022-5-6 21:22 编辑
堡塔运维向樛木 发表于 2022-5-6 17:31
您好!根据提示的解决方案操作即可

【已经解决,留存方便其他用户】
使用root用户登录删除# userdel -r xiaoqiao
userdel: user xiaoqiao is currently used by process 1

解决方法:
使用vipw命令,然后找到要删除的用户那一行(光标所在行),我第一次使用的是putty工具,上面不显示我要删除的xiaoqiao用户,我是使用宝塔内部的SSH终端登录操作的。


光标移到所要删除行,按dd删除,然后输入 :wq!  ,然后回车强制保存退出。(如果不小心删错了行,直接退出,不使用后面的保存命令就没事)

再使用userdel -r xiaoqiao 就删除成功了
使用道具 举报 回复 支持 反对
发表于 2022-5-29 16:07:51 | 显示全部楼层
VST5 发表于 2022-5-6 20:43
【已经解决,留存方便其他用户】
使用root用户登录删除# userdel -r xiaoqiao
userdel: user xiaoqiao is  ...

我具体的方法是这样的
  1. # grep zhoulijiang /etc/passwd

  2. zhoulijiang:x::::/home/zhoulijiang:/bin/bash

  3. # userdel -r zhoulijiang

  4. [root@master ~]# cd /home/

  5. [root@master /home]# vipw

  6. 使用dd命令删除对应的用户行,wq保存退出。

  7. You have modified /etc/passwd.

  8. You may need to modify /etc/shadow for consistency.

  9. Please use the command 'vipw -s' to do so.

  10. 按提示再使用vipw -s删除对应的属组。

  11. [root@master /home]# vipw -s

  12. 使用dd命令删除对应的用户行,wq保存退出。
复制代码

使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表