今天早上查看教會伺服器的 log 檔,發現奇怪的訊息,好像是被入侵的訊息,趕快改了 root 的密碼,也去 google 一下有什麼法寶可以擋下這些壞蛋。
auth.log 的內容如下:
Apr 17 06:25:02 tnhc-web su[25779]: + ??? root:nobody
Apr 17 06:25:02 tnhc-web su[25779]: (pam_unix) session opened for user nobody by (uid=0)
Apr 17 06:25:02 tnhc-web su[25779]: (pam_unix) session closed for user nobody