root está logado mesmo que eu tenha desabilitado o login raiz

1

Eu tenho um novo vps não gerenciado (centos7) há alguns dias. Eu cuidei de todas as coisas iniciais: desabilitei o login root, configurei um firewall, etc ...

E agora eu estava instalando o apache, php, mysql e em um momento eu só queria checar os usuários logados, então eu digitei quem e eu recebi:

root hvc0 2014-12-27 00:04

me pts / 0 2014-12-29 01:37 (xxxxxxxxxxxxxxxxxxxxxxx) < --- este sou eu

E fiquei surpreso ao ver que o root está logado por 2 dias. Isso é normal ou é alguém que invadiu meus vps?

    
por agauagma5813 29.12.2014 / 01:50

1 resposta

4

hvc0 é o console serial xen, ou seja, o falso console tipo serial emulando um console serial conectado diretamente ao antigo servidor que você tem em um servidor físico. Depende do seu provedor de VPS se eles expõem ou não esse console a você, talvez por meio de uma interface da web. Se o fizerem, dê uma olhada lá e você encontrará root logado, e pode sair. Se não era você, e a história parece estranha, então talvez alguém tenha conseguido entrar na interface da web, acessar o console e adivinhar a senha do root (o que é improvável, mas é uma coisa ruim; pode-se considerar também a servidor comprometido e na necessidade de uma reconstrução, se este for o caso)

Também é possivelmente o provedor de hospedagem VPS, mas como você diz "VPS não gerenciado", eles não devem ter a senha de root.

    
por 29.12.2014 / 02:30

Tags