全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 2592|回复: 14
打印 上一主题 下一主题

solusvm官网debian10模板默认账户漏洞验证

[复制链接]
跳转到指定楼层
1#
发表于 2021-2-3 17:50:02 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
本帖最后由 marile 于 2021-2-3 18:00 编辑

详情见此:https://www.lowendtalk.com/discussion/169685/vulnerability-in-solusvm-debian-10-template-debianuser-backdoor-default-user

https://tdn.solusvm.com
在这里下载solusvm官网的debian10模板 linux-debian-10-x86_64-gen2-v2.gz

下载后打开,在/etc/shadows-文件中发现有设置了密码的debianuser账户





观察文件编辑时间可以发现,/etc/shadows /etc/passw-d文件在2月3号进行了编辑,删除了debianuser用户。只有19年10月22号的shadows-文件仍然保留了debianuser用户

推荐
发表于 2021-2-3 18:05:38 | 只看该作者
这么拙劣的后门?估计是做模板的留下的。拿到服务器dd就不会出事
15#
发表于 2021-2-4 23:32:11 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
14#
发表于 2021-2-4 17:06:40 | 只看该作者
h20 发表于 2021-2-3 17:51
这锅debian不背,debian安装的时候是可以跳过创建普通用户的,做模板的人的问题 ...

debian10不能安装跳过普通用户
13#
发表于 2021-2-4 15:30:48 | 只看该作者
我有个朋友想知道这个用户的密码
12#
发表于 2021-2-3 18:46:41 | 只看该作者
h20 发表于 2021-2-3 17:51
这锅debian不背,debian安装的时候是可以跳过创建普通用户的,做模板的人的问题 ...

可以跳过吗?我用ISO在虚拟机安装他必须要创建一个普通用户,怎么跳过?
11#
发表于 2021-2-3 18:19:04 | 只看该作者
禁止密码登陆就是,你们想什么的
10#
发表于 2021-2-3 18:18:56 | 只看该作者
HH进了救援模式帮我删除了这个用户
9#
发表于 2021-2-3 18:10:41 | 只看该作者
本帖最后由 iovz 于 2021-2-3 18:11 编辑

看了一眼管理面板,受影响用户为0
因为我就没有上debian10模板啊哈哈哈哈
7#
发表于 2021-2-3 17:59:00 | 只看该作者
幸好我没用过。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-6-29 01:13 , Processed in 0.063137 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表