|
|
本帖最后由 marile 于 2021-2-3 18:00 编辑
详情见此:https://www.lowendtalk.com/discussion/169685/vulnerability-in-solusvm-debian-10-template-debianuser-backdoor-default-user
https://tdn.solusvm.com
在这里下载solusvm官网的debian10模板 linux-debian-10-x86_64-gen2-v2.gz
下载后打开,在/etc/shadows-文件中发现有设置了密码的debianuser账户

观察文件编辑时间可以发现,/etc/shadows /etc/passw-d文件在2月3号进行了编辑,删除了debianuser用户。只有19年10月22号的shadows-文件仍然保留了debianuser用户
 |
|