当前时区为 UTC + 8 小时



发表新帖 回复这个主题  [ 24 篇帖子 ]  前往页数 1, 2  下一页
作者 内容
1 楼 
 文章标题 : 我的linux被黑了,手足无措中……
帖子发表于 : 2010-04-12 23:40 

注册: 2008-11-15 22:35
帖子: 19
送出感谢: 0 次
接收感谢: 0 次
第一次被黑,密码太短,远程进入机器,发现被打开了一个好像有类似hql名字的软件,root用户的bashrc和bash_profile文件被删。遂改长致十几位密码,更改防火墙配置。
过了两天,第二次又被黑,ssh服务起不起来了,root用户的bashrc和bash_profile文件又被删了。 :em20
不知道他为什么要删我的那些文件?各位大虾,我该怎么办?


页首
 用户资料  
 
2 楼 
 文章标题 : Re: 我的linux被黑了,手足无措中……
帖子发表于 : 2010-04-12 23:43 

注册: 2008-01-09 22:41
帖子: 18311
送出感谢: 0 次
接收感谢: 6
do you know why you hacked again after 2 days?

because you didn't kill that spy software


页首
 用户资料  
 
3 楼 
 文章标题 : Re: 我的linux被黑了,手足无措中……
帖子发表于 : 2010-04-12 23:46 

注册: 2008-11-15 22:35
帖子: 19
送出感谢: 0 次
接收感谢: 0 次
delectate 写道:
do you know why you hacked again after 2 days?

because you didn't kill that spy software


那间谍软件有哪些特征,比较容易辨认出来呢?


页首
 用户资料  
 
4 楼 
 文章标题 : Re: 我的linux被黑了,手足无措中……
帖子发表于 : 2010-04-13 11:19 
头像

注册: 2006-05-19 9:54
帖子: 1823
地址: Shanghai
送出感谢: 2
接收感谢: 11
看机器上打开的端口
或者,干脆抓包


_________________
ニンニク入れますか?
x60 with gentoo


页首
 用户资料  
 
5 楼 
 文章标题 : Re: 我的linux被黑了,手足无措中……
帖子发表于 : 2010-04-13 19:12 

注册: 2008-11-15 22:35
帖子: 19
送出感谢: 0 次
接收感谢: 0 次
代码:
PORT     STATE  SERVICE  VERSION

20/tcp   closed ftp-data

21/tcp   open   ftp      vsftpd

22/tcp   closed ssh

25/tcp   open   smtp     Postfix smtpd

|_smtp-commands: EHLO mail.steelm.cn, PIPELINING, SIZE 15728640, ETRN, STARTTLS, AUTH PLAIN LOGIN, AUTH=PLAIN LOGIN, ENHANCEDSTATUSCODES, 8BITMIME, DSN

53/tcp   closed domain

80/tcp   open   http     Apache Tomcat/Coyote JSP engine 1.1

|_html-title: \xE7\x99\xBE\xE7\x82\xBC\xE9\x92\xA2

110/tcp  open   pop3     Dovecot pop3d

|_pop3-capabilities: USER CAPA UIDL TOP OK(K) RESP-CODES PIPELINING STLS SASL(PLAIN LOGIN)

5901/tcp open   vnc      VNC (protocol 3.8)

8080/tcp open   http     Apache httpd


这些端口都是我打开的,没看出有什么不正常呀?
还有,我不知道什么叫抓包…… :em06


页首
 用户资料  
 
6 楼 
 文章标题 : Re: 我的linux被黑了,手足无措中……
帖子发表于 : 2010-04-13 19:16 
头像

注册: 2009-10-08 11:15
帖子: 8428
地址: 大城市铁岭
送出感谢: 0 次
接收感谢: 9
你是外网?固定IP?安装WEB服务是有可能被黑,改密码是无用的


_________________
我们是命运的妓女,它把我们都嫖了

N卡驱动:http://www.nvidia.cn/Download/index.aspx?lang=cn
极品飞车:http://www.geforce.cn/optimize/optimal-game-settings/need-for-speed-shift-geforce-gts-450-ops
孤岛危机优化设置:http://www.geforce.cn/optimize/optimal-game-settings/crysis-geforce-gtx-450-ops
:cp /etc/skel/.bashrc ~/
PS1="\[\e]2;\u@\H \w\a\e[32;1m\]\T$\[\e[0m\] "
http://cdimage.ubuntu.com/
http://releases.ubuntu.com/


页首
 用户资料  
 
7 楼 
 文章标题 : Re: 我的linux被黑了,手足无措中……
帖子发表于 : 2010-04-13 19:30 

注册: 2008-11-15 22:35
帖子: 19
送出感谢: 0 次
接收感谢: 0 次
黄美姬 写道:
你是外网?固定IP?安装WEB服务是有可能被黑,改密码是无用的

以上三个全都是,还是email服务器,dns服务器 :em06


页首
 用户资料  
 
8 楼 
 文章标题 : Re: 我的linux被黑了,手足无措中……
帖子发表于 : 2010-04-13 19:48 
头像

注册: 2009-10-08 11:15
帖子: 8428
地址: 大城市铁岭
送出感谢: 0 次
接收感谢: 9
加强服务器安全,两个字“权限”,0day就没办法,
黑客就像妓女,这个世界永远存在,
人家只是挑战自已,没做破坏也就任它去吧,就像妓女,你不到公园里叫卖,警察也不会抓你 :em04 :em04


_________________
我们是命运的妓女,它把我们都嫖了

N卡驱动:http://www.nvidia.cn/Download/index.aspx?lang=cn
极品飞车:http://www.geforce.cn/optimize/optimal-game-settings/need-for-speed-shift-geforce-gts-450-ops
孤岛危机优化设置:http://www.geforce.cn/optimize/optimal-game-settings/crysis-geforce-gtx-450-ops
:cp /etc/skel/.bashrc ~/
PS1="\[\e]2;\u@\H \w\a\e[32;1m\]\T$\[\e[0m\] "
http://cdimage.ubuntu.com/
http://releases.ubuntu.com/


页首
 用户资料  
 
9 楼 
 文章标题 : Re: 我的linux被黑了,手足无措中……
帖子发表于 : 2010-04-14 13:28 

注册: 2009-10-23 8:35
帖子: 156
送出感谢: 0 次
接收感谢: 0 次
8楼的回答有意思 :em09


页首
 用户资料  
 
10 楼 
 文章标题 : Re: 我的linux被黑了,手足无措中……
帖子发表于 : 2010-04-14 14:39 
头像

注册: 2005-08-14 21:55
帖子: 58428
地址: 长沙
送出感谢: 4
接收感谢: 274
ssh 偶尔打开?那清理下.ssh/known_hosts。 vnc的设置,看下是不是允许了远程。
smtp pop3 估计别人都喜欢用这个,返回log的。
你这服务器,开的东西蛮多的嘛。


_________________
● 鸣学


页首
 用户资料  
 
11 楼 
 文章标题 : Re: 我的linux被黑了,手足无措中……
帖子发表于 : 2010-04-15 1:07 

注册: 2008-11-15 22:35
帖子: 19
送出感谢: 0 次
接收感谢: 0 次
老板为了省钱,就干出这样的事来了。
其实我最好一个服务就用一个服务器 :em09
问题解决了,请了一个linux的网站的boss兼群主,搞定了,谢谢大家关心。


页首
 用户资料  
 
12 楼 
 文章标题 : Re: 我的linux被黑了,手足无措中……
帖子发表于 : 2010-04-15 1:35 
头像

注册: 2009-10-08 11:15
帖子: 8428
地址: 大城市铁岭
送出感谢: 0 次
接收感谢: 9
说说过程,好让俺也见识一下


_________________
我们是命运的妓女,它把我们都嫖了

N卡驱动:http://www.nvidia.cn/Download/index.aspx?lang=cn
极品飞车:http://www.geforce.cn/optimize/optimal-game-settings/need-for-speed-shift-geforce-gts-450-ops
孤岛危机优化设置:http://www.geforce.cn/optimize/optimal-game-settings/crysis-geforce-gtx-450-ops
:cp /etc/skel/.bashrc ~/
PS1="\[\e]2;\u@\H \w\a\e[32;1m\]\T$\[\e[0m\] "
http://cdimage.ubuntu.com/
http://releases.ubuntu.com/


页首
 用户资料  
 
13 楼 
 文章标题 : Re: 我的linux被黑了,手足无措中……
帖子发表于 : 2010-04-16 23:15 

注册: 2008-11-15 22:35
帖子: 19
送出感谢: 0 次
接收感谢: 0 次
他远程给我弄的,我也不知道过程……嘿嘿 :em06


页首
 用户资料  
 
14 楼 
 文章标题 : Re: 我的linux被黑了,手足无措中……
帖子发表于 : 2010-04-23 14:55 

注册: 2009-12-14 18:39
帖子: 4
送出感谢: 0 次
接收感谢: 0 次
我估计是你磁盘坏道,导致文件无故丢失,出现系统异常......


页首
 用户资料  
 
15 楼 
 文章标题 : Re: 我的linux被黑了,手足无措中……
帖子发表于 : 2010-04-23 14:56 

注册: 2009-12-14 18:39
帖子: 4
送出感谢: 0 次
接收感谢: 0 次
linux哪有那么容易被黑,特别是纯命令行的,根本无从下手,只要你端口开得少。


页首
 用户资料  
 
显示帖子 :  排序  
发表新帖 回复这个主题  [ 24 篇帖子 ]  前往页数 1, 2  下一页

当前时区为 UTC + 8 小时


在线用户

正在浏览此版面的用户:没有注册用户 和 1 位游客


不能 在这个版面发表主题
不能 在这个版面回复主题
不能 在这个版面编辑帖子
不能 在这个版面删除帖子
不能 在这个版面提交附件

前往 :  
本站点为公益性站点,用于推广开源自由软件,由 DiaHosting VPSBudgetVM VPS 提供服务。
我们认为:软件应可免费取得,软件工具在各种语言环境下皆可使用,且不会有任何功能上的差异;
人们应有定制和修改软件的自由,且方式不受限制,只要他们自认为合适。

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
简体中文语系由 王笑宇 翻译