免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2027 | 回复: 3
打印 上一主题 下一主题

大伙儿帮我看看这是什么怪事儿 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-01-01 12:50 |只看该作者 |倒序浏览
机器情况:
1、系统 FreeBSD 6.1
2、FTP服务端 vsftpd-2.0.5
3、服务器在私网,通过带路由器映射

问题:
1、远程无法登录
2、任何服务都无法正常访问,但服务端口有监听

信息:
1、/var/log/messages 中有较多此类信息
Dec 31 23:00:02  kernel: kern.maxfiles limit exceeded by uid 80, please see tuning(7).
Dec 31 23:00:03  kernel: kern.maxfiles limit exceeded by uid 0, please see tuning(7).

2、netstat -an 的结果如下:
Active Internet connections (including servers)
Proto Recv-Q Send-Q  Local Address          Foreign Address        (state)
tcp4       0      0  192.168.1.252.21       59.61.151.252.3987     ESTABLISHED
tcp4       0     22  192.168.1.252.21       61.136.223.75.2413     ESTABLISHED
tcp4       0      0  192.168.1.252.21       60.191.8.57.11483      ESTABLISHED
tcp4       0      0  192.168.1.252.21       219.138.30.228.3479    ESTABLISHED
tcp4       0     34  192.168.1.252.21       122.7.80.188.2415      ESTABLISHED
tcp4       0     34  192.168.1.252.21       222.191.151.172.4947   ESTABLISHED
tcp4       0     22  192.168.1.252.21       218.0.13.193.2886      ESTABLISHED
....
....
....
tcp4       0      0  192.168.1.252.21       59.61.151.252.3679     ESTABLISHED
tcp4       0     14  192.168.1.252.21       219.144.154.43.3395    FIN_WAIT_1
tcp4       0     14  192.168.1.252.21       59.38.97.246.51171     FIN_WAIT_1
tcp4       0     14  192.168.1.252.21       124.114.70.229.4323    FIN_WAIT_1
tcp4       0     14  192.168.1.252.21       218.23.169.91.20869    FIN_WAIT_1
....
....
....
tcp4       0     14  192.168.1.252.21       121.68.181.230.1972    FIN_WAIT_1
tcp4       0     14  192.168.1.252.21       220.232.127.136.31151  FIN_WAIT_1
tcp4       0     14  192.168.1.252.21       59.52.63.113.1102      FIN_WAIT_1
tcp4       0     14  192.168.1.252.21       222.85.88.166.37268    FIN_WAIT_1
tcp4       0     14  192.168.1.252.21       59.40.58.128.2032      FIN_WAIT_1
tcp4       0     14  192.168.1.252.21       59.40.58.128.1789      FIN_WAIT_1
tcp4       0      0  *.80                   *.*                    LISTEN
tcp4       0      0  *.3306                 *.*                    LISTEN
tcp4       0      0  *.6160                 *.*                    LISTEN
tcp4       0      0  *.21                   *.*                    LISTEN
tcp4       0      0  127.0.0.1.25           *.*                    LISTEN
tcp4       0      0  *.22                   *.*                    LISTEN
tcp6       0      0  *.22                   *.*                    LISTEN
udp4       0      0  192.168.1.252.53060    61.152.96.117.6060     
udp4       0      0  *.514                  *.*                    
udp6       0      0  *.514                  *.*                    
Active UNIX domain sockets
Address  Type   Recv-Q Send-Q    Inode     Conn     Refs  Nextref Addr
c1f59dac stream      0      0        0 c2b43af0        0        0
....
....
....
c2413000 stream      0      0        0 c1f588c0        0        0
c1f588c0 stream      0      0        0 c2413000        0        0
c1fcc4ec stream      0      0 c22cdaa0        0        0        0 /tmp/ssh-wDupxXKfxe/agent.83874
c253c834 stream      0      0        0 c1eadb7c        0        0
c1eadb7c stream      0      0        0 c253c834        0        0
c1b25ec4 stream      0      0 c1c45770        0        0        0 /tmp/mysql.sock
c1b25000 stream      0      0 c1b23110        0        0        0 /var/run/devd.pipe
c21b21a4 dgram       0      0        0 c1b24d20        0 c2c2208c
....
....
....
c1ead230 dgram       0      0        0 c1b24d20        0 c1b24b7c
c1b24af0 dgram       0      0        0 c1b24dac        0        0
c1b24b7c dgram       0      0        0 c1b24d20        0        0
c1b24d20 dgram       0      0 c1adb880        0 c21b21a4        0 /var/run/logpriv
c1b24dac dgram       0      0 c1adb990        0 c1b24af0        0 /var/run/log

论坛徽章:
0
2 [报告]
发表于 2007-01-01 13:11 |只看该作者
/var/log/messages里面都告诉你原因了

论坛徽章:
0
3 [报告]
发表于 2007-01-01 22:37 |只看该作者
大概知道原因了,就是搞不明白,动态IP哪里来的这么多人拼命连接。。。

论坛徽章:
0
4 [报告]
发表于 2007-01-02 16:31 |只看该作者
这年头只要是个ip都会被扫描器狂扫的
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP