해킹당한 걸까요? /etc/passwd, /etc/shadow, /etc/group 이 초기화되었습니다.

ipes4579의 이미지

말씀드린대로입니다.
어느날 갑자기 ssh 로 접속이 안돼서 로컬에서 확인해보니
/etc/passwd, /etc/shadow, /etc/group
파일이
root /100/:/342342342 (뭐 대충 이런식)
으로 한줄만 써 있고 나머지는 다 사라졌습니다.
패스워드 복구는 했는데, 이게 리눅스에서 가끔 자동으로 이렇게 해주는건지
아니면 해킹당한건지 걱정입니다. 나름 중요한 서버인데... 덜덜덜
포맷할지말지 심각하게 고민중입니다. 혹시 비슷한 증상 겪으셨던 분들 없나요?

goodnux의 이미지

그리고 보안설정에서 ssh포트 변경 output을 막아버리세요
관리자까지 불편하게만드는게 보안에도 좋습니다

neocoin의 이미지

삭제

익명 사용자의 이미지

해킹당한겁니다.

sisuc의 이미지

접속 로그를 확인해보세요..

위대한 한글