免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2582 | 回复: 2
打印 上一主题 下一主题

我的Linux好像被攻击了,大侠看看。 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2003-02-23 10:32 |只看该作者 |倒序浏览
我的服务器装了RH8.0,主要运行sendmail wu-ftpd  apache  php  mysql,前天80端口曾经无故停止,重新启动apache正常,然后昨天发现无法收信今天早上收信和web都不行了,一开始还可以用ssh进去,查看日志,发现:
Feb 23 04:08:23 mail syslogd 1.4.1: restart.
过一会连ssh也进不去了,只好reset,结果sendmail和sm-client启动特别慢,httpd也慢得很,无意中向下一看,发现硬盘灯狂闪。而且httpd启动失败。登录后再启动httpd失败,再看日志,发现启动时有:
Feb 23 09:56:00 mail kernel: eepro100.c:v1.09j-t 9/29/99 Donald Becker http://www.scyld.com/network/eepro100.html
Feb 23 09:56:00 mail kernel: eepro100.c: $Revision: 1.36 $ 2000/11/17 Modified by Andrey V. Savochkin <saw@saw.sw.com.sg>; and others
Feb 23 09:56:00 mail kernel: eth0: OEM i82557/i82558 10/100 Ethernet, (网卡MAC), IRQ 18.

好象以前没有发现过这些东西,是不是升级kernel后出现的?
secure日志:
Feb 22 16:27:32 mail xinetd[500]: EXIT: pop3 pid=3240 duration=60(sec)
Feb 22 16:27:44 mail xinetd[500]: EXIT: pop3 pid=3244 duration=50(sec)
Feb 22 16:28:00 mail xinetd[500]: EXIT: pop3 pid=3248 duration=50(sec)
[root@mail log]# cat secure
Feb 23 08:14:55 mail xinetd[500]: START: pop3 pid=7403 from=192.168.70.253
Feb 23 08:15:56 mail xinetd[500]: EXIT: pop3 pid=7403 duration=61(sec)
少了22日16点半到23日8点之间的一段。

论坛徽章:
0
2 [报告]
发表于 2003-02-23 10:36 |只看该作者

我的Linux好像被攻击了,大侠看看。

倒。。

你在装好 HTTP  和 SENDMIAL 之后。。

还敢升 KERNEL 。。。 你厉害。。

论坛徽章:
0
3 [报告]
发表于 2003-02-23 10:42 |只看该作者

我的Linux好像被攻击了,大侠看看。

不可以啊?我升过好几次了,以前都没有问题。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP