红联Linux门户
Linux帮助

服务器被攻击了么,怎么解决(急啊.....)

发布时间:2006-08-14 13:33:23来源:红联作者:sugar99999
#cat /var/log/message (出现如下日志,有没有什么解决方法,谢....)
Aug 14 10:02:01 www crond(pam_unix)[16763]: session opened for user root by (uid=0)
Aug 14 10:02:05 www crond(pam_unix)[16762]: session closed for user root
Aug 14 10:02:05 www crond(pam_unix)[16764]: session closed for user root
Aug 14 10:02:11 www crond(pam_unix)[16763]: session closed for user root
Aug 14 10:02:39 www sshd(pam_unix)[16817]: session opened for user root by root(uid=0)
Aug 14 10:03:01 www crond(pam_unix)[16851]: session opened for user root by (uid=0)
Aug 14 10:03:01 www crond(pam_unix)[16850]: session opened for user root by (uid=0)
Aug 14 10:03:11 www crond(pam_unix)[16851]: session closed for user root
Aug 14 10:03:14 www crond(pam_unix)[16850]: session closed for user root
Aug 14 10:04:02 www crond(pam_unix)[16914]: session opened for user root by (uid=0)
Aug 14 10:04:02 www crond(pam_unix)[16913]: session opened for user root by (uid=0)
Aug 14 10:04:02 www crond(pam_unix)[16912]: session opened for user root by (uid=0)
Aug 14 10:04:06 www crond(pam_unix)[16912]: session closed for user root
Aug 14 10:04:06 www crond(pam_unix)[16914]: session closed for user root
Aug 14 10:04:11 www crond(pam_unix)[16913]: session closed for user root
Aug 14 10:04:40 www sshd(pam_unix)[16970]: session opened for user root by (uid=0)
Aug 14 10:05:01 www crond(pam_unix)[17002]: session opened for user root by (uid=0)
Aug 14 10:05:02 www crond(pam_unix)[17002]: session closed for user root
文章评论

共有 11 条评论

  1. 于 2006-10-04 22:13:29发表:

    这个不是被攻击,这个是由于服务器长时间负载过高,造成的,我的DELL服务器也是这样的

  2. 苏小小 于 2006-09-06 11:24:19发表:

    你用root上去。 history看他做了什么工作了。 一般如果是被攻击了。 这个时候很多系统文件已经被更换了。

    所以这个时候只能重新安装系统为好。。 从日志里没什么特别的信息判定是攻击啊?

    你下次把系统的telnet ftp都关闭。 把打印服务器升级一下。

  3. yong123 于 2006-09-04 15:54:11发表:

    我也不想知道!

  4. mdf-001 于 2006-09-02 15:11:18发表:

    不会,帮顶。

  5. lihome 于 2006-09-02 03:56:26发表:

    帮你顶

  6. shyboy8688 于 2006-09-02 00:12:50发表:

    一起帮忙啊!

  7. 丁丁 于 2006-08-20 21:26:55发表:

    :time:1:time:1:time:1:time:1:time:1:time:1:time:1:time:1

  8. 于 2006-08-20 21:25:16发表:

    高手呢?我也想知道怎么解决阿!!!在顶一下

  9. 丁丁 于 2006-08-20 20:13:51发表:

    :0D1

  10. 丁丁 于 2006-08-20 20:06:33发表:

    不懂!!不过帮你顶起来,让会的高手来解决

  11. pkncoin 于 2006-08-14 15:32:34发表:

    不太懂,你是个人服务器吧,建议最好每天都做数据备份,这个问题本人觉得去咨询服务空间商吧,他们应该可以有更好的解决办法的