技术解析

用户在什么情况下才是用 tty 登录的
0
2021-07-06 10:09:08
idczone

我租用的云主机被黑了,多出来了奇怪的用户。可以查到用户是通过 tty 登录的。
而一般远程登录都是 pts 登录的,而且能记录登录的 ip 地址。所以怀疑是他们的主机被黑,导致我的客户机系统受攻击。但是他们坚持是我自己系统的问题。

[email protected]:~$ last -x ayn1
ayn1     tty1                          Wed Oct 28 18:59 - 19:01  (00:02)
ayn1     tty1                          Wed Oct 28 18:55 - 18:59  (00:03)

本地, ctrl+alt+F1 登录的。

这个我知道,关键是,我现在出现的这种情况肯定不是这样子登录的。

vnc 也算

补充:运营商提供的 vnc 服务 不是你自己机器里面装的

云服务器提供商的 web 控制台可能映射到 tty1

KVM 的服务器,可用通过自定义的端口到 VNC 登录到 console 。

也就是说,这两个登录肯定是运营商他们的问题?

服务商可能是用的 KVM ,远程登录到 tty 吗?我没有装 vnc

俺说的 KVM 是自己的服务器主机装的,服务商的话 KVM 可能不支持直接 VNC ,而是服务商经过二次开发,通过网页形式来 VNC 的,当然网页也相对安全。(阿里云通过网页登陆虚机的 console )

lz 查出来 tty 登录原因了吗?我今天也遇到了

数据地带为您的网站提供全球顶级IDC资源