免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 9736 | 回复: 11
打印 上一主题 下一主题

Linux网络流量异常,求高手指点迷津 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2011-12-05 15:51 |只看该作者 |倒序浏览
新安装了一台服务器,redhat enterprise 5.5,作为网站服务器,没打过补丁就直接用了。 最近学校网络中心将这台机器停掉了,说是监控显示网络流量异常,(网站还没架完呢,一晚上就几百兆流量),可能被人攻击或者当肉鸡了。

现在让网络中心重启了,但是ping有丢包,远程登录反应极慢。


求高手指点,我该怎么办?         身边没几个懂linux的。

干着急啊~~~

之前这个服务器就被人攻击过,所以才重新做的系统。现在又开始了。

论坛徽章:
0
2 [报告]
发表于 2011-12-05 15:52 |只看该作者

论坛徽章:
2
拜羊年徽章
日期:2015-03-03 16:15:4315-16赛季CBA联赛之同曦
日期:2018-07-25 19:57:32
3 [报告]
发表于 2011-12-05 16:43 |只看该作者
这个涉及的比较多啊

系统:  打补丁,把ROOT密码弄复杂点

WEB: 看看有没有WEBSHELL之类的文件

楼下补充

论坛徽章:
0
4 [报告]
发表于 2011-12-05 17:03 |只看该作者
我还是先把补丁打了吧,可是如果我是远程登录,该怎么操作呢?可能问的问题比较菜,实在没办法,一点没操作过。

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
5 [报告]
发表于 2011-12-05 17:08 |只看该作者
分析下web日志,看看有没有被上传什么东西
另外,做一下系统加固,ssh禁止root登陆,只用key登陆,用iptables限制下,drop掉所有不必要的端口.
感觉web注入的可能性大,分析web日志,应该可以找到被注入的程序代码的,先把漏洞补上再说吧

论坛徽章:
1
2015年辞旧岁徽章
日期:2015-03-03 16:54:15
6 [报告]
发表于 2011-12-06 09:28 |只看该作者
如果你的redhat也是下载的,建议楼主用centos5,可以即时更新漏洞,
1. 增加root密码复杂度。
2. 拒绝root用户的远程管理,平常管理用普通用户,需要root权限时,su,或者sudo。
3. 设置安全的iptable规则,建议拒绝所有,后开放所需端口。
4. 如果没有别的需求,就定制安装,尽量减少不必要的进程。
5. 检测网站源码,看是否存在重大漏洞。

论坛徽章:
0
7 [报告]
发表于 2011-12-06 09:34 |只看该作者
装个ntop 先看看 是什么流量

论坛徽章:
0
8 [报告]
发表于 2011-12-06 10:15 |只看该作者
典型的被当肉鸡了,按照楼上一些坛友说的,先分析日志(系统日志、应用程序日志),看是什么原因导致的入侵,弱口令的问题一定要注意了,禁止root登录,或者用key,停止一些不用的服务,iptable安全加固,再看看web是否存在注入的问题,做一些常用的优化

论坛徽章:
1
天秤座
日期:2013-10-23 13:20:42
9 [报告]
发表于 2011-12-06 11:18 |只看该作者
楼主,你们的系统打底有没有做防护?

论坛徽章:
0
10 [报告]
发表于 2011-12-07 09:32 |只看该作者
感谢各位高手的指点,参照你们的建议我一步步来吧,被人当肉鸡的可能性很大,得补补 安全知识了。这个系统直接从网上下载下来,装完了就直接用了。没啥防护,也没打补丁。原来以为学校网络中心肯定会有安全保障.....
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP