Ubuntu 16.04/64비트 LTS 서버 버전의 VPS를 주문하고 내 애플리케이션에 중요한 일부 포트를 열었습니다.
최근 VPS가 배송되어 ssh를 이용해 VPS에 접속하고 ssh 비밀번호를 변경했습니다.
이제 내 질문은 다음과 같습니다.
어떻게 확신할 수 있나요?Ubuntu 16.04 설치가 나에게 전달되었습니다., 새로 설치하고 Ubuntu에서 공개적으로 사용할 수 있는 원래 운영 체제와 관련된 추가 기능(악성 여부) 및/또는 추가 파일이 없습니까?
이제 VPS 공급자를 신뢰한다고 말해야 하지만 일반적으로 이 문제가 있습니다.
불행히도 비슷한 질문을 찾을 수 없습니다. 그래서 당신이 나에게 하나를 추천한다면 나는 기뻐할 것입니다.
다음은 도움이 될 수 있는 자세한 내용입니다.
감사해요.
cat /etc/os-release
산출:
NAME="Ubuntu"
VERSION="16.04.6 LTS (Xenial Xerus)"
ID=ubuntu
ID_LIKE=debian
PRETTY_NAME="Ubuntu 16.04.6 LTS"
VERSION_ID="16.04"
HOME_URL="http://www.ubuntu.com/"
SUPPORT_URL="http://help.ubuntu.com/"
BUG_REPORT_URL="http://bugs.launchpad.net/ubuntu/"
VERSION_CODENAME=xenial
UBUNTU_CODENAME=xenial
hostnamectl
산출:
Static hostname: ubuntu
Icon name: computer-vm
Chassis: vm
Machine ID: *** (not shown deliberately)
Boot ID: *** (not shown deliberately)
Virtualization: vmware
Operating System: Ubuntu 16.04.6 LTS
Kernel: Linux 4.4.0-157-generic
Architecture: x86-64
uname -r
산출:
4.4.0-157-generic
답변1
답변2
로 시작하여 apt list --installed
설치된 모든 콘텐츠를 볼 수 있습니다. 제거해야 한다고 생각되는 항목이 있으면 계속해서 제거하십시오. 또한 /opt 디렉토리를 살펴보고 거기에 설치된 것이 있는지 확인하는 것이 좋습니다. /etc/passwd 파일을 확인하고 추가 계정이 생성되었는지 확인하세요.
추가 콘텐츠, 특히 악성 콘텐츠를 많이 설치할 가능성은 실제로 매우 낮습니다. 사람들은 이미 그것을 발견하고 요청했을 수도 있으므로, 당신이 그들로부터 무엇인가를 구입하는 첫 번째 사람이 아니라면, 실제로 그것을 조사할 필요는 없습니다.