ฉันเข้าถึงแล็ปท็อป Ubuntu 20 ของฉันจากระยะไกล (นั่นเป็นสาเหตุที่ vino-server ทำงาน ฉันเดาว่า แต่ฉันไม่แน่ใจ 100% ซอฟต์แวร์อื่นอาจใช้) จากพีซี Windows ที่ทำงานเป็นเวลานาน โดยไม่ ปัญหาใด ๆ จนกระทั่งเมื่อสัปดาห์ที่แล้วเมื่อฉันได้รับคำเตือนว่าฮาร์ดดิสก์ในแล็ปท็อปเต็ม
หลังจากการตรวจสอบ ปรากฏว่าเป็นเซิร์ฟเวอร์ vino ที่เสียสติไป มันเติม syslog ด้วยข้อความดังต่อไปนี้:
18 ก.ย. 17:21:20 vino-server[2487]: 18/09/2021 17:21:20 ip-113-198.4vendeta.com
18 ก.ย. 17:21:20 น. vino-server[2487]: 18/09/2021 17:21:20 น. haumea.vds.sh
18 ก.ย. 17:21:20 vino-server[2487]: ข้อความซ้ำ 14 ครั้ง: [ 18/09/2021 17:21:20 haumea.vds.sh]
18 ก.ย. 17:21:20 vino-server[2487]: 18/09/2021 17:21:20 217.148.142.40
18 ก.ย. 17:21:20 น. vino-server[2487]: 18/09/2021 17:21:20 น. haumea.vds.sh
18 ก.ย. 17:21:20 vino-server[2487]: ข้อความซ้ำ 15 ครั้ง: [ 18/09/2021 17:21:20 haumea.vds.sh]
18 ก.ย. 17:21:20 vino-server[2487]: 18/09/2021 17:21:20 217.148.142.40
18 ก.ย. 17:21:20 น. vino-server[2487]: 18/09/2021 17:21:20 น. haumea.vds.sh
18 ก.ย. 17:21:20 vino-server[2487]: ข้อความซ้ำ 13 ครั้ง: [ 18/09/2021 17:21:20 haumea.vds.sh]
18 ก.ย. 17:21:20 vino-server[2487]: 18/09/2021 17:21:20 217.148.142.40
18 ก.ย. 17:21:20 น. vino-server[2487]: 18/09/2021 17:21:20 น. haumea.vds.sh
18 ก.ย. 17:21:20 vino-server[2487]: ข้อความซ้ำ 15 ครั้ง: [ 18/09/2021 17:21:20 haumea.vds.sh]
18 ก.ย. 17:21:20 vino-server[2487]: 18/09/2021 17:21:20 217.148.142.40
18 ก.ย. 17:21:20 น. vino-server[2487]: 18/09/2021 17:21:20 น. haumea.vds.sh
18 ก.ย. 17:21:20 vino-server[2487]: ข้อความซ้ำ 2 ครั้ง: [ 18/09/2021 17:21:20 haumea.vds.sh]
18 ก.ย. 17:21:20 vino-server[2487]: 18/09/2021 17:21:20 ip-113-198.4vendeta.com
18 ก.ย. 17:21:20 น. vino-server[2487]: 18/09/2021 17:21:20 น. haumea.vds.sh
18 ก.ย. 17:21:20 vino-server[2487]: ข้อความซ้ำ 11 ครั้ง: [ 18/09/2021 17:21:20 haumea.vds.sh]
18 ก.ย. 17:21:20 vino-server[2487]: 18/09/2021 17:21:20 217.148.142.40
18 ก.ย. 17:21:20 น. vino-server[2487]: 18/09/2021 17:21:20 น. haumea.vds.sh
18 ก.ย. 17:21:20 vino-server[2487]: ข้อความซ้ำ 11 ครั้ง: [ 18/09/2021 17:21:20 haumea.vds.sh]
18 ก.ย. 17:21:20 vino-server[2487]: 18/09/2021 17:21:20 59.152.10.251
18 ก.ย. 17:21:20 น. vino-server[2487]: 18/09/2021 17:21:20 น. haumea.vds.sh
18 ก.ย. 17:21:20 vino-server[2487]: 18/09/2021 17:21:20 59.152.10.251
18 ก.ย. 17:21:20 น. vino-server[2487]: 18/09/2021 17:21:20 น. haumea.vds.sh
ฉันเป็น Noob ใน Ubuntu ดังนั้นฉันจึงไม่รู้ว่าต้องทำอย่างไรและทำอย่างไร
ในขณะนี้ ฉันใช้คำสั่งเพื่อล้าง syslog ด้วยตนเองเมื่อใดก็ตามที่ฮาร์ดดิสก์เริ่มมีบันทึกมากเกินไป แต่ฉันควรทำความเข้าใจว่าอะไรผิดและแก้ไขให้ถูกต้อง
เป็นไปได้ไหมว่าฉันมีไวรัสหรือการเข้าถึงระยะไกลของแล็ปท็อปของฉันถูกโจมตี ?
มีการตั้งค่าบางอย่างใน vino-server เพื่อหลีกเลี่ยงการส่งหลายบรรทัดใน syslog หรือไม่
มีการตั้งค่า (ล้างข้อมูลอัตโนมัติ) ใน syslog เพื่อจำกัดขนาดของ syslog หรือไม่
ขอบคุณล่วงหน้าสำหรับความช่วยเหลือของ
อัพเดท -----------
นี่คือผลลัพธ์ของคำสั่งที่ร้องขอโดย waltinator เพื่อช่วยตรวจสอบ
- ค้นหาเซิร์ฟเวอร์ vino
/usr/lib/systemd/user/vino-server.service
/usr/lib/vino/vino-server /usr/share/applications/vino-server.desktop
- dpkg -S เซิร์ฟเวอร์ vino
vino: /usr/lib/vino/vino-เซิร์ฟเวอร์
vino: /usr/lib/systemd/user/vino-server.service vino: /usr/share/applications/vino-server.desktop
- dpkg -L วีโน
/.
/usr
/usr/lib
/usr/lib/systemd
/usr/lib/systemd/user
/usr/lib/systemd/user/vino-server.service
/usr/lib/vino /usr/lib/vino/vino-server
/usr/share
/usr/share/applications
/usr/share/applications/vino-server.desktop
/usr/share/doc
/usr/share/doc/vino
/usr/share/doc/vino/AUTHORS
/usr/share/doc/vino/NEWS.gz
/usr/share/doc/vino/README
/usr/share/doc/vino/changelog.Debian.gz
/usr/share/doc/vino/ลิขสิทธิ์
/usr/share/glib-2.0
/usr/share/glib-2.0/schemas
/usr/share/glib-2.0/schemas/org.gnome.Vino.enums.xml
/usr/share/glib-2.0/schemas/org.gnome.Vino.gschema.xml
นอกจากนี้ ตั้งแต่นั้นมา ฉันได้ลองใช้กระบวนการต่อไปนี้เพื่อจำกัดขนาดของ syslog เป็น 100Mb (ฉันจะจำกัดขนาดของ syslog ได้อย่างไร) และตั้งแต่นั้นมาฉันก็ไม่มีปัญหาเกี่ยวกับฮาร์ดดิสก์เลย ฉันได้ตรวจสอบ syslog 20 รายการล่าสุดแล้วและไม่พบอะไรเลย ดังนั้น ฉันหยุด syslog โดยไม่ตั้งใจหรือปัญหาหายไป (อาจเป็นเพราะเซิร์ฟเวอร์ vino ของฉันไม่เสถียรและจำเป็นต้องรีสตาร์ท ?)
ขอบคุณมากสำหรับผู้ที่ช่วย