1.1SSH入侵事件日志分析和跟踪
simeon
1.1.1实验环境
1.环境配置
(1)IP地址。两台Kali Linux服务器,被攻击服务器A:IP地址为192.168.106.135,攻击服务器B:IP地址为192.168. 106.135
(2)服务器A用户:
2.添加用户及设置密码
(1)服务器A添加用户:
useradd simeon -s /bin/bash
useradd hacker -s /bin/bash
useradd antian365 -s /bin/bash
(2)设置密码,使用passwd username设置密码,密码需要连续两次输入同一密码,如图1所示,密码更新成功会提示“password updated successfully”。
passwd simeon antian365
passwd hacker hacker2017
passwd antian365 antian365
图1设置密码
(3)另外一种直接添加用户