免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2039 | 回复: 7
打印 上一主题 下一主题

帮忙看下这段日志,是不是被 crack 了? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-08-28 16:40 |只看该作者 |倒序浏览
Aug 24 05:01:01 RHHTTP crond(pam_unix)[19315]: session opened for user root by
(uid=0)
Aug 24 05:01:01 RHHTTP crond(pam_unix)[19315]: session closed for user root
Aug 24 06:01:01 RHHTTP crond(pam_unix)[19319]: session opened for user root by
(uid=0)
Aug 24 06:01:01 RHHTTP crond(pam_unix)[19319]: session closed for user root
Aug 24 07:01:01 RHHTTP crond(pam_unix)[19323]: session opened for user root by
(uid=0)
Aug 24 07:01:01 RHHTTP crond(pam_unix)[19323]: session closed for user root
Aug 24 08:01:01 RHHTTP crond(pam_unix)[19330]: session opened for user root by
(uid=0)
Aug 24 08:01:01 RHHTTP crond(pam_unix)[19330]: session closed for user root
Aug 24 09:01:01 RHHTTP crond(pam_unix)[19334]: session opened for user root by
(uid=0)
Aug 24 09:01:01 RHHTTP crond(pam_unix)[19334]: session closed for user root
Aug 24 10:01:01 RHHTTP crond(pam_unix)[19338]: session opened for user root by
(uid=0)

论坛徽章:
0
2 [报告]
发表于 2008-08-28 17:09 |只看该作者
应该不是

在你的服务器的corn任务中应该有一个每小时1分1秒执行的程序

看你的主机名是WEB服务器, 很可能是mrtg

论坛徽章:
0
3 [报告]
发表于 2008-08-28 17:27 |只看该作者
原帖由 xi2008wang 于 2008-8-28 17:09 发表
应该不是

在你的服务器的corn任务中应该有一个每小时1分1秒执行的程序

看你的主机名是WEB服务器, 很可能是mrtg

这个机器上没有mrtg, 而且我的 crontab 里面是空的

论坛徽章:
0
4 [报告]
发表于 2008-08-28 17:45 |只看该作者
是不可能是mrtg

但是crontab是空的,并不是说没有任务.
看看
/etc/cron.hourly
/etc/cron.d
两个目录下面的哪个东东是这个时间执行的

论坛徽章:
0
5 [报告]
发表于 2008-08-28 20:20 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
6 [报告]
发表于 2008-08-29 09:46 |只看该作者
原帖由 xi2008wang 于 2008-8-28 17:45 发表
是不可能是mrtg

但是crontab是空的,并不是说没有任务.
看看
/etc/cron.hourly
/etc/cron.d
两个目录下面的哪个东东是这个时间执行的


cron.d 和 cron.hourly 里面也是空的,真是怪了。
[root@RHHTTP /]# cd /etc/cron.d
[root@RHHTTP cron.d]# ls
[root@RHHTTP cron.d]#

[root@RHHTTP log]# cd /etc/cron.hourly
[root@RHHTTP cron.hourly]# ls
[root@RHHTTP cron.hourly]#


而且日志还在不断记录:
Aug 29 04:01:01 RHHTTP crond(pam_unix)[22575]: session closed for user root
Aug 29 04:02:01 RHHTTP crond(pam_unix)[22577]: session opened for user root by (uid=0)
Aug 29 04:02:05 RHHTTP crond(pam_unix)[22577]: session closed for user root
Aug 29 05:01:01 RHHTTP crond(pam_unix)[23063]: session opened for user root by (uid=0)
Aug 29 05:01:01 RHHTTP crond(pam_unix)[23063]: session closed for user root
Aug 29 06:01:01 RHHTTP crond(pam_unix)[23067]: session opened for user root by (uid=0)
Aug 29 06:01:01 RHHTTP crond(pam_unix)[23067]: session closed for user root
Aug 29 07:01:01 RHHTTP crond(pam_unix)[23071]: session opened for user root by (uid=0)
Aug 29 07:01:01 RHHTTP crond(pam_unix)[23071]: session closed for user root
Aug 29 08:01:01 RHHTTP crond(pam_unix)[23078]: session opened for user root by (uid=0)
Aug 29 08:01:01 RHHTTP crond(pam_unix)[23078]: session closed for user root
Aug 29 09:01:01 RHHTTP crond(pam_unix)[23082]: session opened for user root by (uid=0)
Aug 29 09:01:01 RHHTTP crond(pam_unix)[23082]: session closed for user root

[ 本帖最后由 green_hat 于 2008-8-29 09:48 编辑 ]

论坛徽章:
0
7 [报告]
发表于 2008-08-29 09:59 |只看该作者
你查看是哪个日志文件?

论坛徽章:
0
8 [报告]
发表于 2008-08-29 11:09 |只看该作者
原帖由 xi2008wang 于 2008-8-29 09:59 发表
你查看是哪个日志文件?

/var/log/messages

是这个么?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP