免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 941 | 回复: 7
打印 上一主题 下一主题

我的/var/log/messages文件有如下信息,有没有可能被入侵 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-01-11 15:17 |只看该作者 |倒序浏览
我的/var/log/messages文件有如下不明ip登录信息,我的系统有没有可能被入侵?

Jan 11 00:27:16 sz sshd(pam_unix)[1049]: authentication failure; logname= uid=0 euid=0 tty=NODEVssh ruser= rhost=211.51
.29.38  user=root
Jan 11 00:27:19 sz sshd(pam_unix)[1051]: authentication failure; logname= uid=0 euid=0 tty=NODEVssh ruser= rhost=211.51
.29.38  user=root
Jan 11 00:27:28 sz sshd(pam_unix)[1053]: authentication failure; logname= uid=0 euid=0 tty=NODEVssh ruser= rhost=211.51
.29.38  user=root
Jan 10 03:56:32 sz sshd(pam_unix)[14344]: authentication failure; logname= uid=0 euid=0 tty=NODEVssh ruser= rhost=ftp.k
kc.ac.th  user=root
Jan 10 03:56:36 sz sshd(pam_unix)[15067]: authentication failure; logname= uid=0 euid=0 tty=NODEVssh ruser= rhost=ftp.k
kc.ac.th  user=root
Jan 10 03:56:40 sz sshd(pam_unix)[15076]: authentication failure; logname= uid=0 euid=0 tty=NODEVssh ruser= rhost=ftp.k
kc.ac.th  user=root
Jan  9 15:00:15 sz sshd(pam_unix)[22658]: 1 more authentication failure; logname= uid=0 euid=0 tty=NODEVssh ruser= rhost=61.149.241.60  user=root

论坛徽章:
1
荣誉会员
日期:2011-11-23 16:44:17
2 [报告]
发表于 2005-01-11 15:27 |只看该作者

我的/var/log/messages文件有如下信息,有没有可能被入侵

有人尝试远程登录,认证失败!

论坛徽章:
0
3 [报告]
发表于 2005-01-11 17:06 |只看该作者

我的/var/log/messages文件有如下信息,有没有可能被入侵

[quote]原帖由 "寂寞烈火"]有人尝试远程登录,认证失败![/quote 发表:


不一定没有登陆成功,我怕他登录成功后把last纪录删除了

论坛徽章:
0
4 [报告]
发表于 2005-01-11 17:11 |只看该作者

我的/var/log/messages文件有如下信息,有没有可能被入侵

原帖由 "lues" 发表:


不一定没有登陆成功,我怕他登录成功后把last纪录删除了


看邮件,如果有人修改log系统守护进程会给root发邮件

论坛徽章:
0
5 [报告]
发表于 2005-01-11 17:17 |只看该作者

我的/var/log/messages文件有如下信息,有没有可能被入侵

邮件没有异常,但是我怕他把root的邮件内容也改了

论坛徽章:
2
综合交流区版块每日发帖之星
日期:2015-08-06 06:20:00每日论坛发贴之星
日期:2015-08-06 06:20:00
6 [报告]
发表于 2005-01-11 17:46 |只看该作者

我的/var/log/messages文件有如下信息,有没有可能被入侵

你再一下你的/var/log/secure日志

论坛徽章:
0
7 [报告]
发表于 2005-01-12 20:49 |只看该作者

我的/var/log/messages文件有如下信息,有没有可能被入侵

这个日志没有什么异常

论坛徽章:
1
荣誉会员
日期:2011-11-23 16:44:17
8 [报告]
发表于 2005-01-12 20:50 |只看该作者

我的/var/log/messages文件有如下信息,有没有可能被入侵

装一个portsentry吧!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP