サーバーがハッキングされましたか? バイナリ /usr/lib/os-release!

サーバーがハッキングされましたか? バイナリ /usr/lib/os-release!

サーバー: Ubuntu 20.04.5 LTS

いつものように certbot を使用して SSL 証明書を生成しようとしましたが、突然奇妙なエラーが発生し始めました。

予期しないエラーが発生しました: UnicodeDecodeError: 'utf-8' コーデックは位置 0 のバイト 0x99 をデコードできません: 開始バイトが無効です。詳細については、ログファイル '/tmp/tmpmd32ty55/log' を参照してください。

certbot のソースをデバッグしましたが、何が問題なのかわかりませんでした。明らかに、certbot によって読み取られたファイルには解析を妨げるゴミが含まれていました。

その後、次のファイルに問題があることがわかりました:

/usr/lib/os-リリース

viで開くとバイナリファイルが得られました。

sourcecode@sourcecode:~$ file /usr/lib/os-release

は:

/usr/lib/os-release: PGP/GPG キー公開リング (v4) が 2015 年 1 月 19 日月曜日 15:40:57 に作成されました RSA (暗号化または署名) 8192 ビット MPI=0xbfd289769695aada...

このファイルはよく分かりませんが、テキスト ファイルであるはずなので、別のサーバーで確認したところ、/usr/lib/os-release は思ったとおりテキスト ファイルでした。

私のサーバーがハッキングされたと思いますか?

関連情報