Ubuntu 16.04 VPS 보안 - 운영 체제 설치가 변경되지 않았는지 확인하십시오(깨끗함).

Ubuntu 16.04 VPS 보안 - 운영 체제 설치가 변경되지 않았는지 확인하십시오(깨끗함).

Ubuntu 16.04/64비트 LTS 서버 버전의 VPS를 주문하고 내 애플리케이션에 중요한 일부 포트를 열었습니다.

최근 VPS가 배송되어 ssh를 이용해 VPS에 접속하고 ssh 비밀번호를 변경했습니다.

이제 내 질문은 다음과 같습니다.

어떻게 확신할 수 있나요?Ubuntu 16.04 설치가 나에게 전달되었습니다., 새로 설치하고 Ubuntu에서 공개적으로 사용할 수 있는 원래 운영 체제와 관련된 추가 기능(악성 여부) 및/또는 추가 파일이 없습니까?

이제 VPS 공급자를 신뢰한다고 말해야 하지만 일반적으로 이 문제가 있습니다.

불행히도 비슷한 질문을 찾을 수 없습니다. 그래서 당신이 나에게 하나를 추천한다면 나는 기뻐할 것입니다.

다음은 도움이 될 수 있는 자세한 내용입니다.

감사해요.


cat /etc/os-release산출:

NAME="Ubuntu"
VERSION="16.04.6 LTS (Xenial Xerus)"
ID=ubuntu
ID_LIKE=debian
PRETTY_NAME="Ubuntu 16.04.6 LTS"
VERSION_ID="16.04"
HOME_URL="http://www.ubuntu.com/"
SUPPORT_URL="http://help.ubuntu.com/"
BUG_REPORT_URL="http://bugs.launchpad.net/ubuntu/"
VERSION_CODENAME=xenial
UBUNTU_CODENAME=xenial

hostnamectl산출:

Static hostname: ubuntu
Icon name: computer-vm
Chassis: vm
Machine ID: *** (not shown deliberately)
Boot ID: *** (not shown deliberately)
Virtualization: vmware
Operating System: Ubuntu 16.04.6 LTS
Kernel: Linux 4.4.0-157-generic
Architecture: x86-64

uname -r산출:

4.4.0-157-generic

답변1

주위를 둘러보다침입 탐지 시스템.tiger그 중 하나이며 표준 우분투 저장소에서 사용할 수 있습니다. 가능한 모든 시스템 변경 사항을 감지할 수는 없지만 진행 상황에 대한 긴 보고서를 제공할 것입니다.

답변2

로 시작하여 apt list --installed설치된 모든 콘텐츠를 볼 수 있습니다. 제거해야 한다고 생각되는 항목이 있으면 계속해서 제거하십시오. 또한 /opt 디렉토리를 살펴보고 거기에 설치된 것이 있는지 확인하는 것이 좋습니다. /etc/passwd 파일을 확인하고 추가 계정이 생성되었는지 확인하세요.

추가 콘텐츠, 특히 악성 콘텐츠를 많이 설치할 가능성은 실제로 매우 낮습니다. 사람들은 이미 그것을 발견하고 요청했을 수도 있으므로, 당신이 그들로부터 무엇인가를 구입하는 첫 번째 사람이 아니라면, 실제로 그것을 조사할 필요는 없습니다.

관련 정보