阿里云 root 账号无法登录

2016-05-02 23:11:57 +08:00
 skywatcher

今天链接着用着的,忽然新开时就无法链接了,提示 Connection closed by foreign host. 查了说是隔一会儿断了重连就好,很久后链接还是一样的错。

于是到网站上用 web 的终端,输入 root 直接提示 Login incorrect

root 无法登录了???有遇到过的么?搭了些东西,不想重置啊,求解

14624 次点击
所在节点    云计算
39 条回复
holyghost
2016-05-02 23:19:48 +08:00
我遇到过一次是 /var/ 下的权限设置不对导致 sshd 不接受新的连接了。
realpg
2016-05-02 23:26:07 +08:00
阿里云……貌似没有 recovery mode ,也没有快速修复权限
去 web 重置 root 密码看看是不是 root 密码被人改了
skywatcher
2016-05-02 23:28:35 +08:00
@holyghost 怎么搞定?重置密码?
skywatcher
2016-05-02 23:28:57 +08:00
@realpg 正在重置密码,不知道有没有用
Patrick95
2016-05-02 23:30:38 +08:00
定期快照 有问题就回滚
cxbig
2016-05-02 23:31:21 +08:00
我比较无语的是 LZ 为啥用 root+密码方式登录,简直就是自找麻烦。
skywatcher
2016-05-02 23:31:38 +08:00
@Patrick95 之前还没出现连不上过,顶多也就是重启
skywatcher
2016-05-02 23:32:36 +08:00
@cxbig 求正确的打开方式
skywatcher
2016-05-02 23:34:36 +08:00
@realpg 重置了,还是无法 root 登录,输入 root 直接提示 incorrect ,都还没输密码
realpg
2016-05-02 23:35:45 +08:00
@skywatcher
你没有给自己留个后门啥的么?
反正我是任何不能本地维护的机器,我都会留两个不同种类的后门,防止误操作还得跑现场。
现在云上,都没法现场,就更重要了
cxbig
2016-05-02 23:35:45 +08:00
拿到 vps :
- 新建 user 加 sudo 组
- 上传 ssh-key 到指定位置
- 设置 ssh ,关闭 root 登录,只允许 ssh-key 登录,国内最好连默认的 22 端口都改换以下,重启 sshd
skywatcher
2016-05-02 23:37:46 +08:00
@realpg 没有。重置密码都不行?
skywatcher
2016-05-02 23:40:16 +08:00
@cxbig 之前没想这么多,也不熟练。
cxbig
2016-05-02 23:43:09 +08:00
@skywatcher 尽快熟练这个步骤,安全又可靠。
如果真是有人扫到你并破解了你的弱密码,最好的办法是干掉这台机器重新来过。 root 都拿到了啥后门不能放进去。。。
realpg
2016-05-02 23:43:09 +08:00
@skywatcher
linux 你要是把权限系统搞坏了 密码有啥用

说到这个话题,突然想起了以前玩 windows server 的时代,第一大隐藏的后门就是 serv-u ftp server 。偷偷开个 system 权限超复杂密码用户,给执行权限,万一搞坏了啥尤其是防火墙把自己拦在外面了,直接 quote sytstem exec 能以 system 权限执行任何 cmd 命令……
再次就是复用端口的 rootkit ,自用型
holyghost
2016-05-02 23:47:08 +08:00
@skywatcher 我是联系了客服,让他们找技术帮忙查看原因。
skywatcher
2016-05-02 23:49:10 +08:00
重置的密码和终端连接密码不一致,无语。 whatever

现在 web 连接终端了,但是
$: su root
password
setgid: operation not permitted
$:
skywatcher
2016-05-02 23:50:34 +08:00
@realpg 哎,我还是滚回去看 linux 算了,这些都不熟练
skywatcher
2016-05-02 23:55:11 +08:00
@realpg 估计权限被我搞乱了,/root 下面所有文件夹都绿了 o(╯□╰)o 我猜权限都被我改为 777 了 /(ㄒoㄒ)/~~
realpg
2016-05-02 23:56:52 +08:00
@skywatcher 赶紧拷出来你需要的东西 然后重装系统就完事

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/275890

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX