簡體   English   中英

遠程Linux TTY

[英]Linux TTY remotely

我正在使用Linux(SLES)操作系統在雲服務上維護虛擬機。 在某個時候,某人登錄后做了一些重要的事情(例如,在所有文件上使用chmod 777等),並且他做了其他一些事情,卻使系統混亂。

如果他實際上被黑客入侵也就不足為奇了,但是... vm托管在VPN內(在VPN外部無法訪問),並且last root命令指定通過tty1 (!!!)連接的用戶,沒有IP地址,而我所有的連接,root和user都是pts/X

我的想法(不像我是專家)是一件事的結論,該用戶必須具有物理(?)訪問雲服務的權限,因為tty在本地是可訪問的。 這意味着,如果這是真的,“攻擊者”必須是Cloud-Service托管公司內部的人員。

問題:有什么方法可以使用ttyX遠程連接到服務器/雲服務虛擬機?

糾正我在您發現錯誤的任何時候; 正如我提到的,我不是專家,但我樂於學習。

根據hypervisor,它提供了一個遠程控制台,因此,它是一種從遠程位置連接的本地控制台。 另外,還有一個ipmi協議,可以連接到管理程序並使用sol(串行局域網)命令。

除此之外,用戶可能正在使用VNC進行連接,這也將顯示為tty連接

IPMI SOL: http : //www.alleft.com/sysadmin/ipmi-sol-inexpensive-remote-console/

遠程qemu客戶控制台: 使用“ -curses”運行時如何切換到qemu監視器控制台

訪客上的VNC: https : //askubuntu.com/questions/262700/qemu-kvm-vnc-support

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM