主 题:VollCloud 可能被黑了,建议用他家的都去查一下
发 布 者:enzosama
标签分类: 技术
时 间:2026-09-11 04:23:56
内容预览:我用 AI 做设备例行维护的时候,在VollCloud传家宝上扫出一个异常:系统里多了一个我从来没建过的用户,叫systemctl,有密码,在sudo组里。把机器上的记录翻了一遍,情况是这样的:9月9日下午,有人打开了这台小鸡的VNC控制台,重启机器,在GRUB里改了启动参数拿到root,建了这个用户,然后用它登进去试了一分钟。他敲的命令原样如下(来自机器根目录下留下的 bash 历史):useradd systemctlpasswd systemctlusermod -aG sudo systemctlexec /sbin/init我自己这边所有操作记录、自动脚本、面板上每个按钮可能触发的动作都逐一对过,排除了我自己或者AI做了但是忘记的可能。对方能做这件事只需要一样东西:登录VollCloud面板的权限。所以要么是管理员干的,要么是VollCloud的用户名密码库泄露被黑了。最关键是厂家面板没有登录记录、没有操作日志、也开不了两步验证,完全没法进一步确认是哪种。好在这台机root锁定、ssh只认密钥、也没装sudo,对方登进去提不了权,没造成损失。但换一台默认配置的机器,这一套下来就是 root。建议用VollCloud的朋友拉上AI花两分钟自查一遍,有异常的先改面板密码,再处理机器。也顺手改一下面板密码,不管有没有异常。
直达链接: https://www.nodeseek.com/post-922851-1
 
 
Back to Top