VPS侦探论坛

 找回密码
 注册
查看: 7440|回复: 5

中文版的putty和winscp带有后门,请各位站长小心

[复制链接]
发表于 2012-1-31 12:46:56 | 显示全部楼层 |阅读模式

凡是使用中文版putty和winscp的用户请注意,它们很可能带有病毒,会导致root密码被盗走,进而盗取或破坏数据,利用服务器发攻击包等

在百度里搜putty,竟然出现了推广链接(见附件),而putty本身是免费的,为什么有人愿意推广?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
美国VPS推荐: 遨游主机LinodeLOCVPS主机云搬瓦工80VPSVultr美国VPS主机中国VPS推荐: 阿里云腾讯云。LNMP付费服务(代装/问题排查)QQ 503228080
 楼主| 发表于 2012-1-31 12:53:57 | 显示全部楼层

补救措施



1,修改SS端口,教程如下:

linux用SSH如何修改22端口
修改配置文件
vi /etc/ssh/sshd_config
找到#Port 22一段,这里是标识默认使用22端口,修改为如下:
Port 22
Port 999
去掉前面的#号。
然后保存退出
在终端输入命令:/etc/init.d/sshd restart 重新启动ssh服务。
这样SSH端口将同时工作与22和999上。
现在编辑防火墙配置:vi /etc/sysconfig/iptables
启用999端口。
-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 999 -j ACCEPT
在终端输入命令:/etc/init.d/iptables restart 重新启动防火墙的访问规则。
现在请使用ssh工具连接999端口,来测试是否成功。如果连接成功了,则再次编辑sshd_config的设置,将里边的Port22删除
和防火墙的端口,将里边的
-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 22 -j ACCEPT
删除,然后重新启动ssh服务和防火墙的访问规则即可。
之所以先设置成两个端口,测试成功后再关闭一个端口,是为了防止在修改conf的过程中,万一出现掉线、断网、误操作等未知情况时候,还能通过另外一个端口连接上去调试,以免发生连接不上必须派人去机房,导致问题更加复杂的麻烦。


2,使用SSH密钥登录,教程如下:

https://www.vpser.net/security/li ... zed-keys-login.html
Linux下Nginx+MySQL+PHP自动安装工具:https://lnmp.org
发表于 2012-1-31 13:56:08 | 显示全部楼层

万恶的度娘
美国VPS推荐: 遨游主机LinodeLOCVPS主机云搬瓦工80VPSVultr美国VPS主机中国VPS推荐: 阿里云腾讯云。LNMP付费服务(代装/问题排查)QQ 503228080
发表于 2012-1-31 14:38:29 | 显示全部楼层



已经换成英文版了。...
Linux下Nginx+MySQL+PHP自动安装工具:https://lnmp.org
发表于 2012-1-31 19:07:41 | 显示全部楼层

那么军哥站上的中文版putty能用吗??

军哥运维代购:http://shop63846532.taobao.com/

发表于 2012-2-8 13:20:46 | 显示全部楼层

回复 1# 的帖子


标记~~WinSCP本来就有中文版,Putty从未出中文版,只能说使用者无头脑,这点判断能力都没有
您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|VPS侦探 ( 鲁ICP备16040043号-1 )

GMT+8, 2024-9-22 07:24 , Processed in 0.028086 second(s), 17 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表