免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: zimac
打印 上一主题 下一主题

Linux Server被黑掉了,紧急求助!!! [复制链接]

论坛徽章:
0
11 [报告]
发表于 2005-03-27 20:42 |只看该作者

Linux Server被黑掉了,紧急求助!!!

重装虽然是比较弱智的办法,但是是最有效的办法,因为日值肯定不在了,做过什么也不可能去追踪了。
     我以前处理过一个帐号密码过于简单的系统,虽然日值已经没有了,但是大部分的服务还能够正常的运作,也没有添加额外的帐号和多余的服务被检查到,所以当时也就对IP相关的几个文件进行了替换,Openssh也进行了更换,还好到现在也没有出什么问题。
     为了安全期间,重装是个彻底的好办法!

论坛徽章:
0
12 [报告]
发表于 2005-03-27 22:50 |只看该作者

Linux Server被黑掉了,紧急求助!!!

想再试几天,但是被老板发现的话就没的玩了.
唉,重装!
碰到问题是好事,可以学习,可以长进.谁有办法的话联系我 zjwsk@sohu.com

我现在不明白一点,用root帐号登录后还有干不了的事,那些被替换掉的文件我都没办法动,好像linux下的文件有个什么sid属性还是啥的,查了N久没查出个所以然出来.
最恼火的是那丫在root目录下留了个dead.letter ,NND 我服了U

资料要紧,没时间玩了

论坛徽章:
0
13 [报告]
发表于 2005-03-28 23:47 |只看该作者

Linux Server被黑掉了,紧急求助!!!

不重装也可以,但重装最省事。

论坛徽章:
0
14 [报告]
发表于 2005-03-29 11:32 |只看该作者

Linux Server被黑掉了,紧急求助!!!

linux下有一个用户识别的sid或者是usid它是标志用户的权限的
你可以和正常的用户比较一下看看他的权限
linux下有一个恢复的命令好像是dd 我记不太清了

论坛徽章:
0
15 [报告]
发表于 2005-03-29 12:58 |只看该作者

Linux Server被黑掉了,紧急求助!!!

保存现有的信息以后慢慢分析,然后重装~

论坛徽章:
0
16 [报告]
发表于 2005-03-29 16:52 |只看该作者

Linux Server被黑掉了,紧急求助!!!

建议硬盘镜像后重在装OS做个HoneyPot搬个凳子看E4gle和ayazero来抓人。

论坛徽章:
0
17 [报告]
发表于 2005-03-29 17:16 |只看该作者

Linux Server被黑掉了,紧急求助!!!

安全的话就重装,如果对自己技术有信心可以修复,如果高人一般都会改/bin/里面常用的命令,做几个木马后门什么的以后可以慢慢用。这个就看水平了。

论坛徽章:
1
2015元宵节徽章
日期:2015-03-06 15:50:39
18 [报告]
发表于 2005-03-29 20:18 |只看该作者

Linux Server被黑掉了,紧急求助!!!

如果不怕麻烦就一个个的手工恢复吧, 主要针对命令和脚本,
找一快的ftp 站点, 用 rpm 自带的校验功能
rpm -Vvp ftp://mirror.site/dir/RedHat/RPMS/fileutils-3.16-10.i386.rpm
校验,异常时输出“ S.5....T /bin/ls ”出现异常带 --force 参数安装
希望对你有所帮助~~~

论坛徽章:
0
19 [报告]
发表于 2005-03-29 22:05 |只看该作者

Linux Server被黑掉了,紧急求助!!!

原帖由 "edenCC" 发表:
如果不怕麻烦就一个个的手工恢复吧, 主要针对命令和脚本,
找一快的ftp 站点, 用 rpm 自带的校验功能
rpm -Vvp ftp://mirror.site/dir/RedHat/RPMS/fileutils-3.16-10.i386.rpm
校验,异常时输出“ S.5....T /bin/..........



楼上的朋友这个方法可以吗?  我有个疑问。如果用的不是RPM安装的可以这么做吗?

论坛徽章:
1
2015元宵节徽章
日期:2015-03-06 15:50:39
20 [报告]
发表于 2005-03-30 13:51 |只看该作者

Linux Server被黑掉了,紧急求助!!!

也可以,不过你要确定命令的归属包, rpm 很容易做到, rpm -qf /bin/ls 就可以了,
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP