免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12345下一页
最近访问板块 发新帖
查看: 10768 | 回复: 47
打印 上一主题 下一主题

[网络管理] 【急】服务器受到攻击,如何能验证? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-10-09 16:58 |只看该作者 |正序浏览
托管的服务器受到攻击,据机房的技术人员讲提高带宽从2M到4M,带宽迅速占满,怀疑是受到攻击了。

本人菜鸟,不知道怎么从linux服务器上通过什么命令来检测之,确定是受到攻击了?

希望能通过检测可以制定出相应的规则策略加强防火墙。

论坛徽章:
0
48 [报告]
发表于 2006-10-26 21:46 |只看该作者
一定要做好日至的分析工作
1建议安装mrtg+awstats,能很快知道是否被攻击了
2对linux内核加强安全设置
3有钱安个硬件防火墙,没钱安个linux软件防火墙(routeros或ngsec),盗版的也行呀
4安装apache防dos攻击模块和启用防盗链功能
5对robots要注意
加强学习,多搜搜资料

论坛徽章:
0
47 [报告]
发表于 2006-10-24 13:02 |只看该作者
原帖由 lsstarboy 于 2006-10-22 21:47 发表
路过!
看了各位的文章,受益非浅!也觉得自己是井底这蛙!

但提个建议,讨论技术,别搞人身攻击。

同意,祝愿cu越来越好.
bbs就是用来讨论的么,不过不希望有唇枪舌剑的..

论坛徽章:
0
46 [报告]
发表于 2006-10-24 08:57 |只看该作者
用tcpdump抓,用tcptrace以及ntop来分析抓出来的文件。一目了然。

论坛徽章:
54
2017金鸡报晓
日期:2017-02-08 10:39:42操作系统版块每日发帖之星
日期:2016-03-08 06:20:00操作系统版块每日发帖之星
日期:2016-03-07 06:20:00操作系统版块每日发帖之星
日期:2016-02-22 06:20:00操作系统版块每日发帖之星
日期:2016-01-29 06:20:00操作系统版块每日发帖之星
日期:2016-01-27 06:20:00操作系统版块每日发帖之星
日期:2016-01-20 06:20:00操作系统版块每日发帖之星
日期:2016-01-06 06:20:0015-16赛季CBA联赛之江苏
日期:2015-12-21 20:00:24操作系统版块每日发帖之星
日期:2015-12-21 06:20:00IT运维版块每日发帖之星
日期:2015-11-17 06:20:002015亚冠之广州恒大
日期:2015-11-12 10:58:02
45 [报告]
发表于 2006-10-22 21:47 |只看该作者
路过!
看了各位的文章,受益非浅!也觉得自己是井底这蛙!

但提个建议,讨论技术,别搞人身攻击。

论坛徽章:
0
44 [报告]
发表于 2006-10-22 20:39 |只看该作者

日志很重要

可以看日志,日至作为网管是非常有用得冬冬!

论坛徽章:
0
43 [报告]
发表于 2006-10-20 10:41 |只看该作者
netstat一下不就知道什么状态比普通的多
sar一下看看包是不是多了

论坛徽章:
0
42 [报告]
发表于 2006-10-19 16:27 |只看该作者
装个SNORT如何?

论坛徽章:
0
41 [报告]
发表于 2006-10-18 19:30 |只看该作者
原帖由 JohnBull 于 2006-10-18 13:23 发表


结论同意,但并不是“syslogd 在写完日志后进行了关闭文件的操作”,而是恰恰相反,syslog使用用户态buffer来提高效率。

问题是内核的LOG是通过klogd从内核的ring buffer中取走的,然后klogd再用UNIX域soc ...


谢谢。但是,syslogd 在写完一条日志后,的确发生了缓冲区同步的操作。不是 fsync 就是 close 了。

论坛徽章:
0
40 [报告]
发表于 2006-10-18 19:24 |只看该作者
笑一下。
  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP