设为首页
收藏本站
用户名
Email
自动登录
找回密码
密码
登录
注册
快捷导航
平台
Portal
论坛
BBS
文库
项目
群组
Group
我的博客
Space
搜索
搜索
热搜:
shell
linux
mysql
本版
用户
LinuxSir.cn,穿越时空的Linuxsir!
»
论坛
›
运维技术 —— LinuxSir.cn
›
网络技术\网络安全讨论
›
:help 求救,服务器被入侵!
返回列表
查看:
912
|
回复:
3
:help 求救,服务器被入侵!
[复制链接]
phaxon
phaxon
当前离线
积分
6
IP卡
狗仔卡
发表于 2005-10-8 13:11:33
|
显示全部楼层
|
阅读模式
实验室的linux服务器,用于局域网。
其中一台半个月前被入侵,并安装了扫描器,造成巨量国际流量,损失非常大。后来将redhat 8.0升级到fedoro core 3,并将内核升级到2.6.13,暂时没事。
但是,最近另一台机器同样被入侵,仍为redhat 8.0,也被安装了扫描器,同样大量扫描,被学校网络中心投诉。
现在想请教大家的问题是,怎么检测到底是那些漏洞引起的?我该怎么修补漏洞?
谢谢大家!
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
显身卡
3720336
3720336
当前离线
积分
457
IP卡
狗仔卡
发表于 2005-10-8 14:28:16
|
显示全部楼层
内核方面可以使用打补丁,自己定义内核的方法
而因为所启动的服务太多而造成的漏洞的话,可
以停掉一些不经常用的服务,在需要时启动,
或者使用SELINUX,但是比较复杂不好掌握
回复
支持
反对
使用道具
举报
显身卡
晨想
晨想
当前离线
积分
9643
IP卡
狗仔卡
发表于 2005-10-9 03:46:14
|
显示全部楼层
把不用的服务都停掉。安装最严格的防火墙。只要访问不到任何服务,应该还是比较安全的。
回复
支持
反对
使用道具
举报
显身卡
vyouzhi
vyouzhi
当前离线
积分
116
IP卡
狗仔卡
发表于 2005-10-10 12:05:53
|
显示全部楼层
经常chrootkit和文件完整性检测
做好一个安全完整的备份
回复
支持
反对
使用道具
举报
显身卡
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册
本版积分规则
发表回复
回帖后跳转到最后一页
Copyright © 2002-2023
LinuxSir.cn
(http://www.linuxsir.cn/) 版权所有 All Rights Reserved.
Powered by
RedflagLinux!
技术支持:
中科红旗
|
京ICP备19024520号
快速回复
返回顶部
返回列表