Ich habe kürzlich Ubuntu 15.xx installiert und glaube, dass mein Computer gehackt wurde.
Der Name meines Computers wurde in geändert. imatransvestite
Obwohl ich die Kennwörter immer noch ändern kann, kann ich sie nicht sudo
ohne diesen Fehler verwenden:sudo: unable to resolve host imatransvestite
Was kann ich tun, um dies zu beheben, und was soll ich tun?
networking
albvik
quelle
quelle
Antworten:
Wenn Sie gehackt wurden oder sogar glauben, gehackt worden zu sein, gibt es keine einfache Möglichkeit , festzustellen, was alles mit Ihrem System geschehen ist.
In Ihrem Fall wissen wir, dass zumindest der Hostname Ihres Systems geändert wurde. Es könnte jedoch eine Hintertür für den Hacker installiert worden sein. Malware könnte installiert worden sein. Ihr System könnte für die Verwendung von vergiftetem DNS konfiguriert sein. Möglicherweise haben Sie Malware, die sehr, sehr illegale NSFW-Inhalte auf Ihren Computer herunterlädt. Es gibt buchstäblich eine endlose Liste von Dingen, die Ihr Computer aufgrund von Hacking tun könnte.
Ihre beste Lösung ist "Nuke It From Orbit" TM oder in Laienbegriffen "Vollständig von Grund auf neu installieren".
Führen Sie neben der Neuinstallation Ihres Systems die folgenden Schritte aus:
quelle
ufw
sind installiert, aber ich glaube nicht, dass sie aktiviert sind. Ich baue meine Ubuntu-VMs zum Testen neu auf, aber es tut nie weh, sie in die Liste der zu erledigenden Aufgaben aufzunehmen. Denn immer zu überprüfen ist besser als nicht.Wenn Sie gehackt wurden, sollte Ihre oberste Priorität darin bestehen, den Angriffsvektor zu bestimmen - andernfalls wird es einfach wieder vorkommen. Sichern Sie alle relevanten Protokolle und überprüfen Sie sie, bevor Sie das System löschen und alles neu installieren. Wenn Ihr Angreifer die Protokolle nicht gelöscht hat, sollten Sie eine ziemlich gute Vorstellung davon haben, wie sie eingegangen sind und wie Ihre ersten Schritte aussehen sollten, wenn Sie Ihr System neu installieren.
quelle