设为首页
收藏本站
用户名
Email
自动登录
找回密码
密码
登录
注册
快捷导航
平台
Portal
论坛
BBS
文库
项目
群组
Group
我的博客
Space
搜索
搜索
热搜:
shell
linux
mysql
本版
用户
LinuxSir.cn,穿越时空的Linuxsir!
»
论坛
›
运维技术 —— LinuxSir.cn
›
网络技术\网络安全讨论
›
大家帮我看看,什么问题
返回列表
查看:
723
|
回复:
6
大家帮我看看,什么问题
[复制链接]
bluesman
bluesman
当前离线
积分
3
IP卡
狗仔卡
发表于 2005-10-19 16:28:13
|
显示全部楼层
|
阅读模式
D:\Documents and Settings\Administrator\桌面\1.JPEG
小弟初涉LINUX,望大家指教:1.这台电脑最近常自己重起.是什么原因呢?硬件方面应该是没问题的.2.图上FLAGS是什么意思,S代表什么,3.这台电脑是中毒了受攻击在吗,如何解决问题?4.谁能教我如何看懂这图.或者在哪有这方面的文章5,有学LINUX起步到进阶的文章或书籍给介绍一下吗?
这里小弟谢谢大家了!
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有帐号?
注册
x
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
显身卡
vyouzhi
vyouzhi
当前离线
积分
116
IP卡
狗仔卡
发表于 2005-10-19 16:41:05
|
显示全部楼层
让人扫描了
可能会是病毒
因为它一直在接收syn包
回复
支持
反对
使用道具
举报
显身卡
bluesman
bluesman
当前离线
积分
3
IP卡
狗仔卡
楼主
|
发表于 2005-10-19 16:44:24
|
显示全部楼层
应该如何解决啊?用它做代理有时候网页都打不开.
回复
支持
反对
使用道具
举报
显身卡
gradetwo
gradetwo
当前离线
积分
1192
IP卡
狗仔卡
发表于 2005-10-19 16:51:59
|
显示全部楼层
兄台,考虑先屏蔽221.215.154.35,然后再想办法解决
PS 给出的信息太少很难判断是否被攻击,及其具体方式
回复
支持
反对
使用道具
举报
显身卡
bluesman
bluesman
当前离线
积分
3
IP卡
狗仔卡
楼主
|
发表于 2005-10-19 16:58:25
|
显示全部楼层
221.215.154.35是我的IP啊,机器老是重起,是不是和这有关啊?
回复
支持
反对
使用道具
举报
显身卡
Arabian
Arabian
当前离线
积分
142
IP卡
狗仔卡
发表于 2005-10-19 17:31:11
|
显示全部楼层
这点信息确实少点,是不是你内网机器的问题,要么它们染毒了、要么它们在对外攻击。flag下面显示的是TCP标记,比如S指SYN,不用多解释吧。光从图上看,先是192.168.0.202的机器在自己的1417端口上对外网一个地址为170.120.9.189的139端口(netbios会话端口)发起了TCP连接请求(tcp标记为syn),然后才是221.215.154.35也对170.120.9.189发出类似的请求(因为你的机器是代理),后面的192.168.0.59对外过程也一样。
上面内容仅供参考,还是先查查你内网机器的问题吧,光从这个图上很难判断出机器是不是受到外网攻击地.......
回复
支持
反对
使用道具
举报
显身卡
Arabian
Arabian
当前离线
积分
142
IP卡
狗仔卡
发表于 2005-10-19 17:34:15
|
显示全部楼层
另外,IPtraf这样的小软件平时看看流量还凑合,它并不是ethereal这样的协议分析类软件。
回复
支持
反对
使用道具
举报
显身卡
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册
本版积分规则
发表回复
回帖后跳转到最后一页
Copyright © 2002-2023
LinuxSir.cn
(http://www.linuxsir.cn/) 版权所有 All Rights Reserved.
Powered by
RedflagLinux!
技术支持:
中科红旗
|
京ICP备19024520号
快速回复
返回顶部
返回列表