![]() | 1 raptium 2011-09-09 22:05:21 +08:00 yardvps 没用过 应该有另外一个 console 可能是基于 web 的 也可能是另外一个 ssh 但是效果是和直连 console 一样 看看 vps 后台说明呗 |
![]() | 2 ratazzi 2011-09-09 22:13:45 +08:00 一般 console 是连的物理端口吧,貌似跟 ssh 木有关系 |
3 ri0day 2011-09-09 22:25:08 +08:00 既然有程序运行在上面。那就好办。往服务器传一个php文件 类似于webshell一样的东西。甚至写一个socket服务接受客户端传进的命令。然后把执行结果反回给你。网上随便弄个sshd配置文件放上去。su 到 root 然后还原配置文件。删除php后门。 |
![]() | 4 xupefei 2011-09-09 22:29:58 +08:00 进入SolusVM控制面板,里面有个SSH客户端能进去 注意用户名密码是界面上提示的,不是你自己设定的root |
![]() | 5 xupefei 2011-09-09 22:31:14 +08:00 比如我的一个vps: Username: console-Lbncd5 Password: ●●●●●● IP Address: 205.185.112.142 Port: 22 找个ssh客户端就能进去了 |
![]() | 7 rankjie OP @ri0day 不php啊...但是知道可以exec行命令,但是子的限够sshd_config?php又怎魔上去...我在只有nginx和php在行.道要hack去...= = |
![]() | 8 raptium 2011-09-09 22:42:34 +08:00 嗯 像 @xupefie 说的那样就是了 vps 么其实没有啥物理端口的 于是所谓的 console 也是虚拟的 可以把虚拟机的 console 接到 ssh 上 当然也可以是 telnet 如果真是真机器的话 也有 console server 的 一头接 console 物理接口 一头接网线 于是通过 telnet 或者 ssh 就可以访问 console 了 |
![]() | 10 rankjie OP @raptium 嗯,你的没错,接口是tty1,但是示connected後就没反应了.才一始的候是回successfully logged in.然後不停的"......"接着就了,忘了回的内容是什麽了,在我重下vps再一次看看 |
![]() | 11 Platinum 2011-09-09 22:46:51 +08:00 广告时间:如果是用的 Linode,从急救盘进去就可以很快自己搞定了。 |
12 ri0day 2011-09-09 22:59:56 +08:00 @rankjie 首先,你的php代码是如何放上去的。有ftp或者rsync 或者其他方式能放到你的webroot下就可以。如果你的代码是用ssh放上去的。那丢代码上去基本不行了。 如果你可以放代码上去。那你就可以写php socket 代码了。的确。php运行的账户除非是root。否则你是修改不了sshd_config的。但是你可以su 到root 然后再修改。你自己是知道root的密码的。所以这点没问题。现在只要能与服务器交互的执行命令。就可以修复回来的。 |
![]() | 13 rankjie OP @raptium 是所有的回内容... http://pastebin.com/BU5SLR8F |