入侵者为 git 设置 crontab:它在做什么?如何清理

入侵者为 git 设置 crontab:它在做什么?如何清理

我的 git crontab 是空的。

今天我看到它被设置为这个。我不知道它在做什么。

1 1 */2 * * /home/git/.configrc/a/upd>/dev/null 2>&1
@reboot /home/git/.configrc/a/upd>/dev/null 2>&1
5 8 * * 0 /home/git/.configrc/b/sync>/dev/null 2>&1
@reboot /home/git/.configrc/b/sync>/dev/null 2>&1  
0 0 */3 * * /tmp/.X25-unix/.rsync/c/aptitude>/dev/null 2>&1

SSH 访问只能通过密钥进行,但不知何故有人进入,设置了这个 crontab,并清除了 git 授权密钥文件以仅包含他们的密钥。

<keydata> mdrfckr
  • 我已将防火墙设置为拒绝 SSH
  • 设置非标准端口
  • 清除 crontab
  • 删除了 /home/git/.configrc 目录
  • 重新启动
  • 检查了 /tmp/.X25-unix 目录但未找到。

发生了什么事?我还应该做什么?

相关内容