我在運行CentOS(啓用SELinux)的遠程虛擬服務器上以超級用戶身份工作。沒有人應該知道我的登錄憑證。不過我注意到下面的命令序列在我的殼歷史:Shell歷史中的可疑命令
mount
top
mount
less /etc/cron.daily/logrotate
/usr/sbin/logrotate /etc/logrotate.conf
ll /usr/bin/fail2ban-client
less /var/log/messages
crontab -e
ip a
less /var/log/messages-20141228
less /var/log/messages-20150105
less /proc/sys/kernel/softlockup_panic
cd /proc/sys/kernel/
grep softlockup *
ll
grep time *
grep 10 *
grep intel_idle.max_cstate *
grep max_cstate *
cd ..
ll
vim /etc/sysctl.conf
vim /etc/sysctl.d/99-sysctl.conf
less /etc/sysconfig/grub
cat /proc/cmdline
難道這造成一定的時鐘守護進程或similiar的?或者我應該擔心一些入侵者?
如果不是你,那不是cron。如果你是唯一一個用戶,那麼你有一個新的室友。 –
我很擔心。您的shell歷史記錄僅包含從交互式命令行運行的命令。 –
@StephenC但是我那時假設的訪客在那裏做什麼? –