找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
楼主: reker

有没有玩客云root了但是没封号的?

[复制链接]
发表于 2017-10-27 22:43 | 显示全部楼层
11000443 发表于 2017-10-27 20:12
我 root 了,但是没被封。我是当时 root 之后马上把 aaaa 用户删了,添加了个新用户。过两天听说在封设备, ...

确定重置后 安全?记得来反馈一下
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2017-10-28 00:32 来自手机 | 显示全部楼层
重置完还是root的。账户都在。。。自己家的账户得删除,,deluser  
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2017-10-28 00:34 来自手机 | 显示全部楼层
11000443 发表于 2017-10-27 20:12
我 root 了,但是没被封。我是当时 root 之后马上把 aaaa 用户删了,添加了个新用户。过两天听说在封设备, ...

没有新账户的暂时还安全。
算法器算的密码登录的目前还活着。。。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2017-10-28 09:04 | 显示全部楼层
有吧 估计是passwd  shadow 谁能做到添加账号 不留痕迹
或者留下后门 不留痕迹

点评

有两个passwd /shadow 一个正常目录/etc 另一个/thunder/etc  详情 回复 发表于 2017-10-28 09:52
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2017-10-28 09:52 | 显示全部楼层
qfnuzlr 发表于 2017-10-28 09:04
有吧 估计是passwd  shadow 谁能做到添加账号 不留痕迹
或者留下后门 不留痕迹

有两个passwd  /shadow

一个正常目录/etc
另一个/thunder/etc,这个应该是系统下发的。。
一旦两个文件不一样~~~


点评

奥 是吗 一直不知道呢  详情 回复 发表于 2017-10-28 10:01
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2017-10-28 10:01 | 显示全部楼层
yjc666 发表于 2017-10-28 09:52
有两个passwd  /shadow

一个正常目录/etc

奥 是吗 一直不知道呢
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2017-10-29 11:59 来自手机 | 显示全部楼层
戳菊花重置的,重置前把用户删了,history 文件也删了,一个星期了,没问题

点评

呵呵,重置了还是root的 目前用的好好的 还能ssh进去  详情 回复 发表于 2017-10-30 08:57
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2017-10-30 08:57 | 显示全部楼层
11000443 发表于 2017-10-29 11:59
戳菊花重置的,重置前把用户删了,history 文件也删了,一个星期了,没问题

呵呵,重置了还是root的

目前用的好好的

还能ssh进去
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2017-10-30 09:39 | 显示全部楼层
reker 发表于 2017-10-26 09:49
root密码只要联网就会被改吧?还怎么算密码

{ "server.domain": "kjapi0.peiluyou.com", "server.port": "443" }

服务器改了,就不会变密码

点评

有远程shell存在的话,只要方法暴露,都能检测到。 我是root以后不放心,路由上把某域名屏蔽掉了,居然躲过了封号。新开了个账户,空文件也在,只能说运气太好了。 所以目测检测脚本就是通过这个域名下发的  详情 回复 发表于 2017-10-30 10:22
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2017-10-30 10:22 | 显示全部楼层
本帖最后由 reker 于 2017-10-30 10:23 编辑
yjc666 发表于 2017-10-30 09:39
{ "server.domain": "kjapi0.peiluyou.com", "server.port": "443" }

服务器改了,就不会变密码

有远程shell存在的话,只要方法暴露,都能检测到。
我是root以后不放心,路由上把某域名屏蔽掉了,居然躲过了封号。新开了个账户,空文件也在,只能说运气太好了。 所以目测检测脚本就是通过这个域名下发的。感觉可以考虑用证书登录,这样就不用改密码了。或者xx掉passwd命令,算号器一劳永逸

点评

屏蔽域名 这个迅雷容易解决 某脚本 m_br0=`grep www.peiluyou.com /etc/hosts | cut -f1 | cut -d ' ' -f1`  详情 回复 发表于 2017-10-30 11:02
密码又不一定通过 passwd 命令生成 替换passwd shadow 文件不是也可以,而且可能性很大,因为thunder/etc 目录下也有这两个文件。 ssh 开着是没事,目前还是如此。 目前估计没以ssh开放做检测,因为迅雷客服  详情 回复 发表于 2017-10-30 10:55
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2017-10-30 10:55 | 显示全部楼层
reker 发表于 2017-10-30 10:22
有远程shell存在的话,只要方法暴露,都能检测到。
我是root以后不放心,路由上把某域名屏蔽掉了,居然 ...

密码又不一定通过 passwd 命令生成

替换passwd shadow 文件不是也可以,而且可能性很大,因为thunder/etc 目录下也有这两个文件。

ssh 开着是没事,目前还是如此。
目前估计没以ssh开放做检测,因为迅雷客服经常需要 操作ssh,比如远程协助。。

点评

改密码确定用的是passwd。屏蔽域名的办法太多了,比如可以在路由器层面,不一定要hosts。  详情 回复 发表于 2017-11-2 12:19
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2017-10-30 11:02 | 显示全部楼层
reker 发表于 2017-10-30 10:22
有远程shell存在的话,只要方法暴露,都能检测到。
我是root以后不放心,路由上把某域名屏蔽掉了,居然 ...

路由屏蔽域名 这个迅雷容易解决
某脚本

m_br0=`grep www.peiluyou.com /etc/hosts | cut -f1 | cut -d ' ' -f1`
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2017-10-30 11:05 | 显示全部楼层
本帖最后由 yjc666 于 2017-10-30 11:10 编辑

[INFO] [2017-10-30 11:02:40] [cbs_master_utility.c 223 cbs_curl_post_request] post_req succ, req_url:http://bandwidth.onethingpcs.com ... &type=0&retry=false, resp_code:200
[INFO] [2017-10-30 11:02:40] [cbs_master_utility.c 368 send_http_reques] get resp_body:{"result":1,"info":{"ip":"","port":0,"conn_time":0,"msr_time":0}}
[INFO] [2017-10-30 11:02:40] [cbs_master_utility.c 150 master2tcpconn_send_msrinfo_req] res_code:1 is_msrinfo_resp_valid:0


上报带宽~~~


上述 sn、mac 随便改的~~
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2017-11-2 12:19 | 显示全部楼层
yjc666 发表于 2017-10-30 10:55
密码又不一定通过 passwd 命令生成

替换passwd shadow 文件不是也可以,而且可能性很大,因为thunder/ ...

改密码确定用的是passwd命令,直接改shadow文件没用,不过可以在隐蔽地方定时自动替换shadow也是个办法。屏蔽域名的办法太多了,比如可以在路由器层面,不一定要hosts。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2017-11-4 22:54 | 显示全部楼层
root加插扩容盘还没封
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-19 08:06

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表