免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1127 | 回复: 1
打印 上一主题 下一主题

主机疑遭入侵和攻击,急需知道从哪里下手排查! [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-10-02 14:00 |只看该作者 |倒序浏览
redhat  2.4.9-e.12smp 安装weblogic 跑jsp程序,weblogic使用80端口。某天发现访问weblogic程序很慢,最后几乎是停止响应。在weblogic日志里面发现大量的SocketException,以及too many files in system 异常,最后linux 对任何命令没有响应。重启之后改变weblogic的服务端口,weblogic可以提供服务,但是速度明显没有以前快。请问要确认是否被入侵和是否被安装木马该从什么地方入手?急盼!

论坛徽章:
0
2 [报告]
发表于 2006-10-02 18:39 |只看该作者
一、看看weblogic的连接池的连接数给的是多少,是不是连接池不够用。
二、tcpdump  抓下包,看看连接的IP是不是变化的很快,是不是有人DDOS攻击!
三、netstat -ant 看看是否有很多的time_out
四、是不是有黑客攻击进来,用history看下历史命令记录,有没有别人操作的命令。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP