免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 4484 | 回复: 10
打印 上一主题 下一主题

服务器被入侵,root失守,sos [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-10-10 14:33 |只看该作者 |倒序浏览
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
2 [报告]
发表于 2007-10-10 15:07 |只看该作者
我也是网管,加我qq一起学习吧!52775099

论坛徽章:
0
3 [报告]
发表于 2007-10-11 07:41 |只看该作者
最好的办法是拔掉网线、备份数据、重装系统、加强安全意识

论坛徽章:
0
4 [报告]
发表于 2007-10-12 11:32 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
5 [报告]
发表于 2007-10-16 16:37 |只看该作者
把2个文件删除,重新建立一个,或者更改这2个文件。删除不要的用户。更改密码。停止不需要的服务。把文件权限限制。拒绝更改密码等

论坛徽章:
0
6 [报告]
发表于 2007-10-17 00:52 |只看该作者
禁止所有从服务器发起的主动连接。
k.c 不过是一个比较烂的反弹程序而已,把自启动信息写进了 rc.local 或者 rc.conf 里面

不过怕就怕k.c不过是个障眼法,有更狠的招数在后面,天生拿到root了,又没有等级保护,谁知道他做了什么,你能看到的是 bash / login,你没看到的呢?也许是 LKM,也许是 rootkit,甚至连 kernel 都给你修改了重编译
who knows~~~

还是按3楼说的,断网,备份数据,重做系统,再恢复吧。。。不过重做之前最好能分析分析看看是从哪里被突破的,以及整个手法,呵呵,知己知彼嘛

Good Luck

论坛徽章:
0
7 [报告]
发表于 2007-10-17 11:02 |只看该作者
k.c初略的看看
应该就是个反弹后门
只是不知道他怎么进来获得ROOT权限的
密码简单?
LZ方便的话 提供一下服务器版本和应用的情况

论坛徽章:
0
8 [报告]
发表于 2007-10-17 17:21 |只看该作者
同求楼主服务器发行版版本和应用版本

论坛徽章:
0
9 [报告]
发表于 2007-10-19 10:54 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
10 [报告]
发表于 2007-10-19 11:05 |只看该作者
VNC 只有bypass漏洞啊
是不是你们jsp应用写的有bug
或者tomcat管理界面没设置密码
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP