免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1625 | 回复: 2
打印 上一主题 下一主题

[系统安全] 我的linux系统被攻击了吗 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2013-10-15 14:18 |只看该作者 |倒序浏览
先描述下拓扑  托管机房交换机---公司的二层傻瓜交换机---四台服务器(redhat6.2)
监控的是托管交换机到公司交换机的流量  
这两天发现流量暴增到40M.我们才8M的专线啊。昨天下去导致宕机了。
查看服务器也没发现有多大流量啊。进程也都很正常。只是日志里多出来很多暴力破解root的ip。密码都已经改了,我也用denyhost软件deny掉了。可是流量还是下不去
咨询过有关人,说是被攻击了或者是被当成肉鸡了。。
描述的可能不是很清晰 。
烦请各位帮忙解析下。如果能远程最好了。
请联系qq 1169721327

如有违规,请版主放行一次吧。实在是着急啊。

论坛徽章:
0
2 [报告]
发表于 2013-10-15 17:02 |只看该作者
1,直接在托管机房的防火墙上封ip
2,改ssh端口

论坛徽章:
15
射手座
日期:2014-02-26 13:45:082015年迎新春徽章
日期:2015-03-04 09:54:452015年辞旧岁徽章
日期:2015-03-03 16:54:15羊年新春福章
日期:2015-02-26 08:47:552015年亚洲杯之卡塔尔
日期:2015-02-03 08:33:45射手座
日期:2014-12-31 08:36:51水瓶座
日期:2014-06-04 08:33:52天蝎座
日期:2014-05-14 14:30:41天秤座
日期:2014-04-21 08:37:08处女座
日期:2014-04-18 16:57:05戌狗
日期:2014-04-04 12:21:33技术图书徽章
日期:2014-03-25 09:00:29
3 [报告]
发表于 2013-10-15 17:26 |只看该作者
sar工具确认网络流量,netstat确认各进程的网络连接状态,确认导致流量的进程,将其kill之,并找到启动文件删除之。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP