免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2539 | 回复: 4
打印 上一主题 下一主题

怎样查找LINUX被攻击的信息? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-06-11 04:17 |只看该作者 |倒序浏览
一台FC3机器,硬盘灯不停的闪,系统不响应任何操作,只好冷启动。过一段时间,有出现此故障。怀疑有人对系统进行攻击,怎样通过察看LOG文件,判断故障原因---如谁登陆了系统,进行了何种操作等。谢谢

论坛徽章:
0
2 [报告]
发表于 2005-06-11 17:49 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
1
荣誉会员
日期:2011-11-23 16:44:17
3 [报告]
发表于 2005-06-11 18:57 |只看该作者

怎样查找LINUX被攻击的信息?

/var/log/secure

论坛徽章:
0
4 [报告]
发表于 2005-06-11 21:35 |只看该作者

怎样查找LINUX被攻击的信息?

<-simone@~->;$ cat /etc/syslog.conf
# Log all kernel messages to the console.
# Logging much else clutters up the screen.
#kern.*                                                 /dev/console

# Log anything (except mail) of level info or higher.
# Don't log private authentication messages!
*.info;mail.none;authpriv.none;cron.none                /var/log/messages

# The authpriv file has restricted access.
authpriv.*                                              /var/log/secure

# Log all the mail messages in one place.
mail.*                                                  /var/log/maillog


# Log cron stuff
cron.*                                                  /var/log/cron

# Everybody gets emergency messages
*.emerg                                                 *

# Save news errors of level crit and higher in a special file.
uucp,news.crit                                          /var/log/spooler

# Save boot messages also to boot.log
local7.*                                                /var/log/boot.log

论坛徽章:
0
5 [报告]
发表于 2005-06-13 23:27 |只看该作者

怎样查找LINUX被攻击的信息?

多谢各位。攻击原因找到了--是有人对系统进行DOS攻击,占用了100%CPU资源,使系统瘫痪。可我不懂什么是DOS攻击。哪位可以讲讲怎样进行DOS攻击,原理等?谢谢
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP