免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: firer2000
打印 上一主题 下一主题

我得服务器被黑了,看看老外都干了什么!! [复制链接]

论坛徽章:
0
61 [报告]
发表于 2006-06-01 15:24 |只看该作者
晕,得到你的帐号,要发MAIL出去,要安装那个么?
MAIL -s直接可以发吧?

论坛徽章:
0
62 [报告]
发表于 2006-06-02 19:04 |只看该作者
他在帮你装软件呢,帮你完善系统。呵呵

论坛徽章:
0
63 [报告]
发表于 2006-06-02 20:14 |只看该作者
这样也会被你发现,他不可能不记得清日志吧?难道故意的

论坛徽章:
0
64 [报告]
发表于 2006-06-03 11:20 |只看该作者
厉害

论坛徽章:
0
65 [报告]
发表于 2006-06-03 14:23 |只看该作者
呵呵,我又学到很多好东西。
希望楼主的机器天天被人入侵,天天都留下写东西,让我们来看。这样就可以快速的学习。

论坛徽章:
0
66 [报告]
发表于 2006-06-03 14:34 |只看该作者
对我这个菜鸟来说,他很厉害了

论坛徽章:
0
67 [报告]
发表于 2006-06-03 14:39 |只看该作者
这好像是练手吧?

论坛徽章:
0
68 [报告]
发表于 2006-06-04 00:49 |只看该作者
原帖由 dangbushou 于 2006-5-29 19:35 发表
基本上可以看懂,但是让自己来还真不行,没这么厉害,呵呵~~
首先上来先查你的网卡状态,然后建用户rc没的说,接下来查php版本,网络状态
进入appach默认安装目录,查一下有哪些文件,下载软件sigin,解包
进入 ...


分析得很清楚哈,学到了不少。
呵呵,我又学到很多好东西。
希望楼主的机器天天被人入侵,天天都留下写东西,让我们来看。这样就可以快速的学习。


我觉得应该是怀着很大的兴趣进去玩的,或者进去之后发现没啥好玩的,就干脆留点东西警示你一下了。

论坛徽章:
0
69 [报告]
发表于 2006-06-04 02:18 |只看该作者
一个利用价值不高的服务器,黑了干嘛要抹掉,我想他只是进来玩玩,做了垃圾邮件服务器耍耍管理员罢了,其实要检讨的是管理员自己,首先ROOT进去是大忌,如果是个重要的服务器你同事要玩的话,可以建立一个新用户,再说重要系统从来不给“玩”的!

论坛徽章:
0
70 [报告]
发表于 2006-06-08 11:47 |只看该作者
看到了这个,知道自己的技术不够。 和朋友谈了。。

♫♪--ăĤ-ķĬň--♪♫   说:
adduser rc -u 0 -o -g 0    <--- u understand this command?
[ = M a r s = ] 说:
hmmm
group 0, uid 0?
why
o>O
  ♫♪--ăĤ-ķĬň--♪♫   说:
a server rooted by people .. and that guy paste out the history ...
i see this but i dont understand haha
[ = M a r s = ] 说:
history from the rooter?
well, easy as this
he added a user with uid 0
normally, uid 0 == super user
lol
  ♫♪--ăĤ-ķĬň--♪♫   说:
oh...
mean add root  
haha
[ = M a r s = ] 说:
root:*:0:0::0:0:Charlie &:/root:/bin/csh
see the 0:0::0:0
yup
lol
toor:*:0:0::0:0:Bourne-again Superuser:/root:/bin/sh
see again :0:0::0:0:
0 uid - 0 gid == super user

  ♫♪--ăĤ-ķĬň--♪♫   说:
oh
disabled SUID ..
[ = M a r s = ] 说:
there's 4 ids
x:
first two is the primary
second two is the secondary
as in, u want to add the user into 2 groups, etc
so, first two must NOT be 0:0
if not, its root
lol
  ♫♪--ăĤ-ķĬň--♪♫   说:
ok... got it



我觉得人家特地流history给你看的。

[ 本帖最后由 anakin81 于 2006-6-8 11:51 编辑 ]
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP