Ik ben sinds kort weer een beetje bezig met websites, en ik heb daarvoor een Ubuntu 18.04 VM draaien bij PCExtreme. Toen ik vandaag via Putty mijn SSH verbinding opende kreeg ik in eens de melding dat de RSA2 Fingerprint niet overeenkwam met die van mijn vroeger, dus…
STRESS! Eerste gedachte is natuurlijk ben ik gehackt? Maar hoe kom je daar achter… Dus even gegoogeld. Kwam ik op deze website: https://bash-prompt.net/guides/server-hacked/. Gedaan wat daar staat natuurlijk.
- Niemand anders is ingelogd, ook niet in het verleden.
- Command history is net zo als ik hem heb achter gelaten.
- lsof -i geeft wel rare IP adressen!
Alle IP-adressen komen vanuit China en worden ook gereport als abusing.
Dus ja, wat denken jullie ervan?
Het is toch zeer apart dat mijn Fingerprint zomaar verandert. Wat ik echter gisteren wel heb gedaan is een snapshot gemaakt en daarna niet meer geSSH'ed. En gisteren was ook wel apart dat mijn VM zomaar uit stond...
STRESS! Eerste gedachte is natuurlijk ben ik gehackt? Maar hoe kom je daar achter… Dus even gegoogeld. Kwam ik op deze website: https://bash-prompt.net/guides/server-hacked/. Gedaan wat daar staat natuurlijk.
- Niemand anders is ingelogd, ook niet in het verleden.
- Command history is net zo als ik hem heb achter gelaten.
- lsof -i geeft wel rare IP adressen!
Members only:
Alleen zichtbaar voor ingelogde gebruikers.
Inloggen
Alle IP-adressen komen vanuit China en worden ook gereport als abusing.
Dus ja, wat denken jullie ervan?
Het is toch zeer apart dat mijn Fingerprint zomaar verandert. Wat ik echter gisteren wel heb gedaan is een snapshot gemaakt en daarna niet meer geSSH'ed. En gisteren was ook wel apart dat mijn VM zomaar uit stond...