CentOS7服务器被黑 “baga parola negrule“的问题

记一次服务器被黑,登录root账户显示"baga parola negrule"的问题:

  • 普通账户可以登录,登录后发现被安装了GONME图行桌面,这个东西会限制root的登录。

  • 百度发现很多人遇到此问题,主要原因为服务器由于弱口令被攻击,/root/.bashrc文件被改写,无法登录root账户。如下图(网上找的)parola字段为密码
    大致的改写内容(网上找的)

  • 各种尝试后发现因root权限限制被登录的问题造成无法修复/root/.bashrc文件。

记录以下修复步骤供大家参考:

step0:先进入普通账户,修改root的密码(具体能不能操作忘记了,如果不行,可进入下一步进入救援模式后再使用#passwd root修改).

step1:进入服务器救援模式
重启服务器,进入如下界面后,上下晃动鼠标,输入“e”进入GRUB页面!(网上找的类似的图)
在这里插入图片描述

进入后,找到linux?? 开头的一行!按向右的方向键,定位到ro 然后修改ro为rw ,并添加如下红框内的命令行 init=/sysroot/bin/sh!
在这里插入图片描述

按上图底部的提示使用“Ctrl-x”start!!!
step2:进入服务器救援模式

#chroot /sysroot 切换到正常系统中去!

在这里插入图片描述

step3:修改密码(如已操作跳过)

#passwd root
#touch /.autorelabel  注意一定要在修改完密码后,输入

step4:找到/root/.bashrc文件,如果没找到可能是被隐藏了,强行vim进去,改成正常的

# .bashrc
# Source global definitions

if [ -f /etc/bashrc ]; then
        . /etc/bashrc
fi

在这里插入图片描述

step5:删除xmrig文件,不是在根目录就是在root下。
这个是网上推荐的,我的目录下是乱码 暂时没做删除。

step6:删除启动项

crontab -l 查看启动项列表,发现有几个突然冒出来的项

(此处没截图)

crontab -r 清空
systemctl restart crond 重启服务

step7:接下来重启就发现能进去了
先exit退出,再reboot重启。重启后就能用root登录了。

注意:记住,完事后记得修改复杂的root密码,修改命令不会的自己百度了。

仅供大家参考,欢迎有经验的补充。

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

地信小智

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值