项彬看到对方利用那个远程溢出漏洞增加了两个系统用户账号:r和rt,以便以后可以telnet上来。项彬清楚地看到,对方在创建第二个账号的时候输错了一个命令,可能是由于太过兴奋吧。这两个账号的密码都是abcdef,入侵者的一切击键记录都被记录了下来。现在,入侵者已经有了系统账号,以后他随时都可以用这两个账号telnet进来。