免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1513 | 回复: 0
打印 上一主题 下一主题

[小机硬件] AIX服务器放于公网被黑,求解决方案 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-03-19 19:17 |只看该作者 |倒序浏览
黑客利用了 sendmail的漏洞攻击
症状:
检查进程发现大量的
检查进程里发现大量的
root 25554944        1   0 22:51:34      -  0:00 sendmail: ./kBTEpMd175923
root 25710654        1   0 21:52:44      -  0:00 sendmail: ./kBTDqcd105310
root 25759810        1   0 22:35:26      -  0:00 sendmail: ./kBTEZJd219709
root 25780472        1   0 22:36:10      -  0:00 sendmail: ./kBTEZZd376425
root 25788608        1   0 22:36:47      -  0:00 sendmail: ./kBTEafd129352
root 25841818        1   0 22:36:44      -  0:00 sendmail: ./kBTEaad899096
root 25862248        1   0 21:58:16      -  0:00 sendmail: ./kBTDwCd145410
root 25981140        1   0 22:24:34      -  0:00 sendmail: ./kBTEOVd197879
root 26120358        1   0 22:51:35      -  0:00 sendmail: ./kBTEpUd444018
root 26275942        1   0 21:56:32      -  0:00 sendmail: ./kBTDuUd108586

然后系统不停的给我发mail,查看个别后发现是相同垃圾mail.
再/var/spool/mqueue下生成大约1个多G的垃圾邮件信息文件.
清空文件后再次生成......
kill -9所有sendmail的进程后,修改root口令,关闭除80端口以外的所有端口.
然后
求高手指点 解决方案


本文来自ChinaUnix博客,如果查看原文请点:http://blog.chinaunix.net/u/2887/showart_500026.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP