【发布时间】:2017-04-21 06:46:07
【问题描述】:
我正在尝试解决 Ubuntu 14.04(主要是 SSH)启动失败的问题。我发现其中一位开发人员执行了一些可疑的命令。由于它们被执行,我无法再使用 SSH 访问它。
root : TTY=pts/1 ; PWD=/var/www/html/projects/at2/htdocs/public ; USER=root ; COMMAND=/bin/chmod -R 777
root : TTY=pts/1 ; PWD=/var/www/html/projects/at2/htdocs/public ; USER=root ; COMMAND=/bin/chmod -R 777 ./images
root : TTY=pts/1 ; PWD=/var/www/html/projects/at2/htdocs/public ; USER=root ; COMMAND=/bin/chmod -R 777 . /
在该日志文件中充满了类似
的消息@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@ WARNING: UNPROTECTED PRIVATE KEY FILE! @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
Permissions 0777 for '/etc/ssh/ssh_host_rsa_key' are too open.
This private key will be ignored.
bad permissions: ignore key: /etc/ssh/ssh_host_rsa_key
Could not load host key: /etc/ssh/ssh_host_rsa_key
每个命令究竟做了什么,我如何回滚它们?
【问题讨论】:
-
你不应该给你的开发者这么大的权力。
-
and how can I rollback them你不能回滚它。除非你有 OS/FS 备份,或者如果你能从姊妹系统恢复权限。 (但那是严肃的脚本......) -
是的。我完全同意你的看法。至少这发生在我们的“个人”服务器上。
标签: linux ubuntu ssh administrator