Как войти в систему через tty

Я арендовал этот облачный сервер, и в последнее время он был атакован. Я вижу подозрительного пользователя, зарегистрированного через tty.

leetom@S152:~$ last -x ayn1 ayn1 tty1 Wed Oct 28 18:59 - 19:01 (00:02) ayn1 tty1 Wed Oct 28 18:55 - 18:59 (00:03) 

Насколько я знаю, если мой сервер взломан, пользователь может войти только через pts (ssh или что-то еще), и IP-адрес должен быть записан. Поэтому я думаю, что хост-машина поставщика услуг может быть взломана, и этот подозрительный пользователь зарегистрировался через хост. Это возможно? (Конечно, они этого не признают.)

  • Правильный способ перемещения каталога пользователя в новый домашний раздел
  • Невозможно изменить имя пользователя («пользователь <olduser> в настоящее время используется процессом <number>»)
  • Как новые идентификаторы пользователей автоматически вычисляются по умолчанию в Linux?
  • Sed to Modfiy Hosts File
  • Почему некоторые имена пользователей на FreeBSD начинаются с подчеркивания?
  • Пользователь Ubuntu исчез из машины
  • Кстати, я вижу root@(none):/# useradd -o -u 0 -g 0 -M -d /root -s /bin/bash ayn1 команду с их веб-консоли, но я не знаю как они реализуют веб-консоль.

    Обновить

    Это произошло снова, и я нашел этот журнал:

     Nov 1 17:31:36 S152 login[21780]: pam_unix(login:auth): check pass; user unknown Nov 1 17:31:36 S152 login[21780]: pam_unix(login:auth): authentication failure; logname=ayn1 uid=0 euid=0 tty=/dev/tty1 ruser= rhost= Nov 1 17:31:39 S152 login[21780]: FAILED LOGIN (1) on '/dev/tty1' FOR 'UNKNOWN', Authentication failure Nov 1 17:33:21 S152 sshd[804]: Received signal 15; terminating. Nov 1 17:33:21 S152 sshd[1039]: Server listening on 0.0.0.0 port 22. Nov 1 17:33:21 S152 sshd[1039]: Server listening on :: port 22. Nov 1 17:33:45 S152 login[1563]: pam_unix(login:auth): check pass; user unknown Nov 1 17:33:45 S152 login[1563]: pam_unix(login:auth): authentication failure; logname=LOGIN uid=0 euid=0 tty=/dev/tty1 ruser= rhost= Nov 1 17:33:49 S152 login[1563]: FAILED LOGIN (1) on '/dev/tty1' FOR 'UNKNOWN', Authentication failure Nov 1 17:34:00 S152 login[1563]: pam_unix(login:session): session opened for user yan1 by LOGIN(uid=0) Nov 1 17:34:00 S152 login[2054]: ROOT LOGIN on '/dev/tty1' Nov 1 17:34:53 S152 login[1563]: pam_unix(login:session): session closed for user yan1 

    Linux и Unix - лучшая ОС в мире.