LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 683|回复: 6

悲痛,我的RHEL 5服务器被黑,讲故事,顺便请大家出谋划策

[复制链接]
发表于 2009-8-11 13:22:54 | 显示全部楼层 |阅读模式
小弟是个开发人员,由于项目没有配置专门的系统管理,因此RHEL 5服务器的安装和配置都是我在做。。。听着很耳熟吧。。。。于是,果然出问题了。

今天上午SSH上去,执行SU,输入密码,然后系统提示密码不正确,冷汗,有不祥的预感。。。

last一下,果然找到一些不正常的登陆记录,大概就是在两三天以前,趁着周末干了某些勾当。登陆IP来自三个不同的地方,登陆时间也都是在凌晨,跟所有系统管理相关人员确认之后,确定了,被人黑了。。。

服务器前面有一个路由器,开着几个端口映射,都是指到这台RHEL 5的对应端口上:

80 - Apache HTTPD 2.2
3306 - Mysql Server 5.1, 禁止root远程登录
22 - SSHD
6200 - 我们自己开发的一个服务,非Root运行

小弟没什么好的办法,准备重装了。向大家请教,哪些常见的漏洞会造成root被拿下呢?我设置的root密码有8位,含字幕和数字,除了暴力破解,还有那些手段需要防范呢?该如何应对呢?感谢大家,小弟我自己也面壁啃书去了。。。。
发表于 2009-8-11 13:33:57 | 显示全部楼层
估计你的apache安全配置没做好。
还有就是系统要定时升级。不要半年都没升级一次。
回复 支持 反对

使用道具 举报

发表于 2009-8-11 14:11:21 | 显示全部楼层
偷吃要记得擦嘴啊。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2009-8-11 14:41:54 | 显示全部楼层
楼上的兄弟提醒了我,偷吃了不擦嘴的,不专业啊。。。。估计就是挂着字典跑出了root,明天去单用户模式查一下ssh日志。。。

本来想着这服务器不起眼,就偷懒没去做安全设置,教训啊。。。。还改了root密码,恨。。。。

怒了,决定封了3306,Apache的CGI都过一遍,SSHD加密钥认证,限定SSH版本,禁止root登陆。这几板斧下去,应该够了吧,请牛人指点
回复 支持 反对

使用道具 举报

发表于 2009-8-11 14:47:34 | 显示全部楼层
呵呵。毛人。自己不重视被黑了。
开selinux,把root密码变复杂,关闭不需要的服务。
回复 支持 反对

使用道具 举报

发表于 2009-8-11 15:44:38 | 显示全部楼层
我看你还是禁止密码验证吧...
回复 支持 反对

使用道具 举报

 楼主| 发表于 2009-8-11 15:54:01 | 显示全部楼层
Post by 狱卒;2015000
我看你还是禁止密码验证吧...


都用密钥是吧?谢谢建议,准备这么做
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表