免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1567 | 回复: 2
打印 上一主题 下一主题

我給了 黑了嗎 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-04-17 12:05 |只看该作者 |倒序浏览
近来伺服器一直出现问题, 检查後发觉可能给人黑了, 各位可以帮帮忙看一看吗?

1. 用 ps -axf 时会到 :
  1. 4851 ?        Ss     0:00 ??           
  2. 5701 ?        S      0:00  \_ ??           
  3. 5702 pts/0    Ss+    0:00  |   \_ -bash
  4. 11422 ?        S      0:00  \_ ??           
  5. 11423 pts/2    Ss     0:00      \_ -bash
  6. 14300 pts/2    R+     0:00          \_ ps -axf
复制代码


这个问号是什麽呢? 我试过用 kill 把它停掉, 那就会出现不能用 ssh 来登入, 所以估计是 sshd , 但为何会出现这个情况呢?


2. /var/log/secure.* 的档案 size 全部为 0, 应该是给人改掉的

我是用 centos 4.4 版, 经常都会用 yum update 来更新.
请问我可以怎样来检查呢? 又要如何修正呢?

多谢各位

论坛徽章:
0
2 [报告]
发表于 2007-04-17 13:43 |只看该作者
1、用户的密码复杂一点
2、把sshd登录端口号换掉

论坛徽章:
0
3 [报告]
发表于 2007-04-18 12:20 |只看该作者
我後來看了一些文件和 用 rkhunter 查看後, 發覺給人加裝了一個sshd , 每次登入時都會把密碼放在一個 /dev/saux 的檔案內.....

真的太可怕了
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP