免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: yoursmile
打印 上一主题 下一主题

服务器被黑后如何查踪迹? [复制链接]

论坛徽章:
0
31 [报告]
发表于 2008-07-25 18:01 |只看该作者
如果在网关上做arp绑定,arp  欺骗这招管用吗?

论坛徽章:
0
32 [报告]
发表于 2008-07-27 20:58 |只看该作者
原帖由 yoursmile 于 2008-7-25 18:01 发表
如果在网关上做arp绑定,arp  欺骗这招管用吗?


要绑定的话只能在 客户上来绑定, 网关上绑定好像没什么用

另外,如果被清了日志就很难在找脚印了,想办法做个 安全的日志主机,把 syslog  转过去。

论坛徽章:
0
33 [报告]
发表于 2008-07-27 22:25 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
34 [报告]
发表于 2008-07-27 22:26 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
35 [报告]
发表于 2008-07-29 18:46 |只看该作者
如果真的想知道,就做个蜜罐吧。

论坛徽章:
0
36 [报告]
发表于 2008-07-29 19:45 |只看该作者

回复 #32 Aeonspr 的帖子

目前还没有条件来做日志主机,只能加强安全防备了

论坛徽章:
0
37 [报告]
发表于 2008-07-29 19:49 |只看该作者
原帖由 ououpp 于 2008-7-27 22:26 发表
LINUX被黑后还是别费事了找什么线索了,他装个ROOTKIT你什么也发现不了的,还是重装吧。


谢谢你的建议

我已经重装了。现在我的/etc/hosts.deny 设置了ALL:ALL.
在/etc/hosts.allow添加允许连接的IP.

论坛徽章:
0
38 [报告]
发表于 2008-07-29 20:41 |只看该作者
首先对兄弟你的遭遇表示同情。其次,作为黑客肯定会清除尾巴的,与其你去找被删掉的东西,不如好好做好以后的安全工作。关闭不必要的服务,给系统打上最新的补丁。修改默认端口号,使用tcp_wrapper,ssh等加强服务器安全性方面的东西。selinux的话是可以将跑得网络服务和系统隔绝开的,用好了的话是非常强大的防黑客工具。

论坛徽章:
0
39 [报告]
发表于 2008-07-29 20:48 |只看该作者

回复 #38 yujcheng 的帖子

谢谢你中肯的建议!安全是重中之重.这次教训是太深了
rolltech 该用户已被删除
40 [报告]
发表于 2008-07-29 22:36 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP