RSS   



  可打印版本 | 推薦給朋友 | 訂閱主題 | 收藏主題 | 純文字版  


 


 
主題: [求助]LINUX被入侵   字型大小:||| 
MU
版主
等級: 30等級: 30等級: 30等級: 30等級: 30等級: 30等級: 30等級: 30
驢的傳人-驢騎士

今日心情

 . 積分: 766
 . 精華: 12
 . 文章: 5247
 . 收花: 3150 支
 . 送花: 1999 支
 . 比例: 0.63
 . 在線: 610 小時
 . 瀏覽: 6130 頁
 . 註冊: 7267
 . 失蹤: 0
 . 台中的阿土伯
#1 : 2005-10-5 11:41 PM     全部回覆 引言回覆

你應該先查你的log檔,就可以知道是哪個ip用哪個帳戶登入的,做過什麼事都可以查出來........


[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記
MU
版主
等級: 30等級: 30等級: 30等級: 30等級: 30等級: 30等級: 30等級: 30
驢的傳人-驢騎士

今日心情

 . 積分: 766
 . 精華: 12
 . 文章: 5247
 . 收花: 3150 支
 . 送花: 1999 支
 . 比例: 0.63
 . 在線: 610 小時
 . 瀏覽: 6130 頁
 . 註冊: 7267
 . 失蹤: 0
 . 台中的阿土伯
#2 : 2005-10-5 11:43 PM     全部回覆 引言回覆

建議你最好如果沒必要的話!盡量把ssh的功能關閉.....


[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記
MU
版主
等級: 30等級: 30等級: 30等級: 30等級: 30等級: 30等級: 30等級: 30
驢的傳人-驢騎士

今日心情

 . 積分: 766
 . 精華: 12
 . 文章: 5247
 . 收花: 3150 支
 . 送花: 1999 支
 . 比例: 0.63
 . 在線: 610 小時
 . 瀏覽: 6130 頁
 . 註冊: 7267
 . 失蹤: 0
 . 台中的阿土伯
#3 : 2005-10-6 11:30 PM     全部回覆 引言回覆


引用:
ianchang999寫到:
假如被真的被入侵了, 而且又沒有重要的資料的話, 還是重灌吧.......!(誰知道電腦中中了什麼東西 rootkit....etc), 說到 log 推薦一個不錯的 log daemon..............syslog-ng    好用, 讚

如果會寫程式的話!寫個小程式把不知來路的ip踢掉就可以了.....



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記
MU
版主
等級: 30等級: 30等級: 30等級: 30等級: 30等級: 30等級: 30等級: 30
驢的傳人-驢騎士

今日心情

 . 積分: 766
 . 精華: 12
 . 文章: 5247
 . 收花: 3150 支
 . 送花: 1999 支
 . 比例: 0.63
 . 在線: 610 小時
 . 瀏覽: 6130 頁
 . 註冊: 7267
 . 失蹤: 0
 . 台中的阿土伯
#4 : 2005-10-7 02:36 PM     全部回覆 引言回覆


引用:
ianchang999寫到:

引用:
MU寫到:

引用:
ianchang999寫到:
假如被真的被入侵了, 而且又沒有重要的資料的話, 還是重灌吧.......!(誰知道電腦中中了什麼東西 rootkit....etc), 說到 log 推薦一個不錯的 log daemon..............syslog-ng    好用, 讚

如果會寫程式的話!寫個小程式把不知來路的ip踢掉就可以了.....


是kernel mode的"小"程式(lkm?)嗎??

可以用java或是寫一個shell scrpt都可以.....



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記

   

快速回覆
表情符號

更多 Smilies

字型大小 : |||      [完成後可按 Ctrl+Enter 發佈]        

溫馨提示:本區開放遊客瀏覽。
選項:
關閉 URL 識別    關閉 表情符號    關閉 Discuz! 代碼    使用個人簽名    接收新回覆信件通知
發表時自動複製內容   [立即複製] (IE only)


 



所在時區為 GMT+8, 現在時間是 2024-5-21 01:25 AM
清除 Cookies - 連絡我們 - TWed2k © 2001-2046 - 純文字版 - 說明
Discuz! 0.1 | Processed in 0.018566 second(s), 7 queries , Qzip disabled