前一段时间,我在用的一台Linux服务器突然无法用证书SSH上去了,当时也没多想,但最近经常会用到,每次输密码实在很烦人,所以我特地研究了一下,不看不知道,SSH服务居然变成了V2,配置文件也成了sshd2_config,而且最夸张的是,修改之后居然不能用-t重载,提示

sshd: OpenSSH_4.6p1 ... Unknown option -t

这可是man里面自己写的参数啊~于是一顿狂找,网上并没有多少人遇到过这种事,后来看到了这个解释,一看执行文件大小,我才猛然发现居然也许有人会无聊到来入侵我这台平凡的不起眼的藏在这小角落里的服务器…后来在log里看到有很多来自别的大陆的登录尝试,看来默认的ssh配置真的很不安全啊,以后还是只允许证书验真好了。

本来企图,应该说是试图修复,无奈对Linux实在没啥研究,而且又陆续遇到了其他问题,比如莫名其妙的/usr/bin下以及其他一些貌似随机挑选的文件被加上了immutable属性,从而导致dpkg无法使用…于是只好格盘了,没想到这种事都能碰上,唉。

ps.,在config文件的注释里居然写着

#   DenyHosts evil\.org, aol\.com

难道…AOL真的有这么坏么o_O

历史评论

Google
Google (2008-07-04)
这都被你发现了!~