免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 4060 | 回复: 7
打印 上一主题 下一主题

[FreeBSD] 我的服务器是否被攻击了? [复制链接]

论坛徽章:
1
IT运维版块每日发帖之星
日期:2016-07-05 06:20:00
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2011-04-14 17:32 |只看该作者 |倒序浏览
我的服务器在今天下午突然重启了,重启后一切正常,但是不知道为什么重启,也不知道是谁重启的?
目前只有我一人知道该服务器的密码。

我运行了last,看到这样的结果:


模糊掉的是我的用户名,而第二行,用户名这个地方显示为“reboot",后面没有信息,
这一行是否说明我的服务器被人控制了?

如果是,我还能在我的服务器上找到证据吗?

请大家给点意见!

谢谢!

论坛徽章:
2
白羊座
日期:2013-10-29 13:29:222015亚冠之全北现代
日期:2015-10-25 08:13:02
2 [报告]
发表于 2011-04-14 18:00 |只看该作者
可能是硬件或驱动问题.

论坛徽章:
2
白羊座
日期:2013-10-29 13:29:222015亚冠之全北现代
日期:2015-10-25 08:13:02
3 [报告]
发表于 2011-04-14 18:01 |只看该作者
看看 /var/log:
messages
console.log
auth.log
..有没有异常的,读写时间?

论坛徽章:
1
IT运维版块每日发帖之星
日期:2016-07-05 06:20:00
4 [报告]
发表于 2011-04-22 00:55 |只看该作者
本帖最后由 snwxf 于 2011-04-22 00:56 编辑

回复 3# miniqq


  谢谢您的回复。

我看了auth.log和messages 两个文件,自前一天19:00之后,到服务器重新启动开始,中间没有任何记录。

这是不是意味着有问题?

messages:

Apr 13 19:00:00 img newsyslog[71793]: logfile turned over due to size>100K
Apr 14 16:50:29 img syslogd: kernel boot file is /boot/kernel/kernel
Apr 14 16:50:29 img kernel: Copyright (c) 1992-2010 The FreeBSD Project.
Apr 14 16:50:29 img kernel: Copyright (c) 1979, 1980, 1983, 1986, 1988, 1989, 1991, 1992, 1993, 1994
Apr 14 16:50:29 img kernel: The Regents of the University of California. All rights reserved.
Apr 14 16:50:29 img kernel: FreeBSD is a registered trademark of The FreeBSD Foundation.

论坛徽章:
0
5 [报告]
发表于 2011-04-22 09:06 |只看该作者
弄不好是服务器掉电了

论坛徽章:
2
白羊座
日期:2013-10-29 13:29:222015亚冠之全北现代
日期:2015-10-25 08:13:02
6 [报告]
发表于 2011-04-22 11:00 |只看该作者
依你提供的信息无法断定是被入侵.

但我觉得是意外重启的可能性大, 看看 ls -l /var/crash 的文件时间.

另外,系统在你那服务器上跑多久啦?

论坛徽章:
2
技术图书徽章
日期:2013-09-04 15:21:51酉鸡
日期:2013-11-01 21:20:20
7 [报告]
发表于 2011-04-25 09:46 |只看该作者
系统崩溃了?

论坛徽章:
0
8 [报告]
发表于 2011-04-26 15:25 |只看该作者
崩溃了,有crash记录
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP