亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊 查看新帖 |

Chinaunix

  平臺(tái) 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 5900 | 回復(fù): 7
打印 上一主題 下一主題

Redhat的root用戶在本地登錄不了 [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報(bào)告]
發(fā)表于 2011-12-06 22:12 |只看該作者 |倒序?yàn)g覽
大俠們,救命呀。有臺(tái)rhel4.6被攻擊了,不知道被注入了什么木馬,不停的仿冒不同源地址往外發(fā)大量數(shù)據(jù)包,造成網(wǎng)絡(luò)設(shè)備丟包嚴(yán)重,時(shí)斷時(shí)續(xù)。
另外,現(xiàn)在系統(tǒng)的root用戶在本地登錄不了,但是遠(yuǎn)程ssh可以?請問1、root用戶在本地登錄不了應(yīng)該怎么解決,2、上述想象,會(huì)是被安裝了什么程序?

論壇徽章:
0
2 [報(bào)告]
發(fā)表于 2011-12-06 22:32 |只看該作者
/etc/passwd  ?     pam ?

論壇徽章:
0
3 [報(bào)告]
發(fā)表于 2011-12-06 22:44 |只看該作者
回復(fù) 2# taojie2000


    etc/passwd沒有異常,整個(gè)log目錄被刪掉了,還有什么方法能查到日志嗎?

論壇徽章:
381
CU十二周年紀(jì)念徽章
日期:2014-01-04 22:46:58CU大;照
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大;照
日期:2013-03-13 15:38:52CU大;照
日期:2013-03-14 14:08:55CU大;照
日期:2013-04-17 11:17:19CU大;照
日期:2013-04-17 11:17:32CU大;照
日期:2013-04-17 11:17:37CU大;照
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大;照
日期:2013-04-17 11:17:56
4 [報(bào)告]
發(fā)表于 2011-12-06 23:07 |只看該作者
遠(yuǎn)程可以?那就檢查下系統(tǒng),找出那個(gè)發(fā)包的程序,先停止
然后再檢查下系統(tǒng)啟動(dòng)項(xiàng),看看有沒有非法的程序.
日志被刪除,很難恢復(fù)的.

論壇徽章:
0
5 [報(bào)告]
發(fā)表于 2011-12-06 23:13 |只看該作者
netstat -anp   查找啟動(dòng)的服務(wù)和建立的鏈接
ps -ef 查找進(jìn)程的CMD,找出啟動(dòng)文件位置
殺掉進(jìn)程,刪除文件


最好能備份數(shù)據(jù),重裝操作系統(tǒng)

論壇徽章:
0
6 [報(bào)告]
發(fā)表于 2011-12-07 00:08 |只看該作者
感謝你們,我查了一下mail,自從被攻擊進(jìn)來后,一直在發(fā)這個(gè)郵件
Subject: Cron <root@xy> /usr/lib64/sa/sa1 1 1
X-Cron-Env: <SHELL=/bin/sh>
X-Cron-Env: <HOME=/root>
X-Cron-Env: <PATH=/usr/bin:/bin>
X-Cron-Env: <LOGNAME=root>
X-Cron-Env: <USER=root>
Cannot open /var/log/sa/sa04: No such file or directory
這里有神馬線索嗎?

論壇徽章:
0
7 [報(bào)告]
發(fā)表于 2011-12-07 00:46 |只看該作者
查到了是個(gè).xsyslog 的進(jìn)程,殺掉就好了。。。就是不知道怎么根除,還在研究中。

論壇徽章:
381
CU十二周年紀(jì)念徽章
日期:2014-01-04 22:46:58CU大;照
日期:2013-03-13 15:32:35CU大;照
日期:2013-03-13 15:38:15CU大;照
日期:2013-03-13 15:38:52CU大;照
日期:2013-03-14 14:08:55CU大;照
日期:2013-04-17 11:17:19CU大;照
日期:2013-04-17 11:17:32CU大;照
日期:2013-04-17 11:17:37CU大;照
日期:2013-04-17 11:17:42CU大;照
日期:2013-04-17 11:17:47CU大;照
日期:2013-04-17 11:17:52CU大;照
日期:2013-04-17 11:17:56
8 [報(bào)告]
發(fā)表于 2011-12-07 08:22 |只看該作者
樓主的服務(wù)器主要是干什么用的?如果是web,檢查下看看是不是sql注入
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號(hào)-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號(hào):11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專區(qū)
中國互聯(lián)網(wǎng)協(xié)會(huì)會(huì)員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP