免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: firer2000
打印 上一主题 下一主题

我得服务器被黑了,看看老外都干了什么!! [复制链接]

论坛徽章:
0
41 [报告]
发表于 2006-05-29 15:03 |只看该作者
好像AIX好像有个SENDMAIL的漏洞,会不会被黑了做垃圾邮件服务器哦

论坛徽章:
0
42 [报告]
发表于 2006-05-29 15:38 |只看该作者
楼主!你的水平真是.....

history都会有痕迹的人不是什么高人
其实高人又有多少呢?

论坛徽章:
0
43 [报告]
发表于 2006-05-29 15:43 |只看该作者

回复 35楼 ecloud 的帖子

楼上说的挺好,我也纳闷呢,为啥非弄个exim,多费劲啊,呵呵!

论坛徽章:
0
44 [报告]
发表于 2006-05-29 17:06 |只看该作者
乱串门,看看,丢人了不是。

论坛徽章:
0
45 [报告]
发表于 2006-05-29 19:35 |只看该作者
基本上可以看懂,但是让自己来还真不行,没这么厉害,呵呵~~
首先上来先查你的网卡状态,然后建用户rc没的说,接下来查php版本,网络状态
进入appach默认安装目录,查一下有哪些文件,下载软件sigin,解包
进入临时文件夹,下载exim,卸载安装新版本,安装好启动
再下来,在建立隐藏目录下载安装s文件
建立新用户kyle,关掉iptables防火墙,查看并结束一些进程
停掉mysql数据库,卸载sendmail程序
停止并卸载spamassassin和evolution
下载和解压kidu


这位大侠打了这么多命令,好像主要是为了启动exim?
不知是这样不?

论坛徽章:
0
46 [报告]
发表于 2006-05-29 20:03 |只看该作者
说不定别人是给了你一个假的  bash_history 文件呢, 哪有这么SB的入侵者, 如果真有, 那楼主真该反省一下自己的服务器管理了……

论坛徽章:
0
47 [报告]
发表于 2006-05-29 23:28 |只看该作者
原帖由 bingosek 于 2006-5-27 21:30 发表
猜测他是想做一个假的ebay signin页面来偷窃ebay帐号,得手后发到某个邮箱;
那家伙是个老手,虽然history是个败笔。看他打的指令没有什么错误可以知道键盘打得很熟悉,应该用了很多年计算机


废话吧

论坛徽章:
0
48 [报告]
发表于 2006-05-30 14:16 |只看该作者

学习学习

刚接触就看到这个,幸会

论坛徽章:
0
49 [报告]
发表于 2006-05-30 16:52 |只看该作者
原帖由 77902543 于 2006-5-28 14:52 发表

history读取的是内存中的记录吗?
远程登陆退出的时候,并不会把history写入.bash_history中
那么楼主帖出的记录是从哪里获得的啊?

远程登陆退出的时候,并不会把history写入.bash_history中
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
你确定?我在Fedora4上试了一下,可以阿。只有history -c才会清除RAM中的history信息。

论坛徽章:
0
50 [报告]
发表于 2006-05-30 17:43 |只看该作者
水平一般,只不过一些简单的东西,爆破你的linux。主要是不要使用root登录,要使用sudo,这样你会好一些。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP