LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 649|回复: 5

【求救】服务器被入侵,用户数据库被破坏

[复制链接]
发表于 2003-8-4 09:54:29 | 显示全部楼层 |阅读模式
【求救】服务器被入侵,用户数据库被破坏,不知道如何恢复,
请大家帮我一下,谢谢~

# 以下是故障的背景了:

--------------------------------------------------------------------

上周五,我才装好的 RH 9 服务器,设置好SAMBA模拟NT域,==

但是忘记关了SSHD,然后,走的时候,同事忘记断ADSL,

结果,今早回到公司,同事说不能登陆服务器~
(能上网,不能上网上邻居,98通不过LINUX虚拟的域验证,说用户密码错误)

我去服务器上一看,X 下运行RH9的用户管理程序,报错:无法启动用户数据库……

我重新启动服务器,再次登陆,结果发现root也不能登陆了……

自觉中招了。于是用光盘启动救援~工作如下:
chroot /mnt/sysimages
然后less /etc/passwd
发现该文件中定义一般用户的字句全部消失……
无奈,只好用passwd重新定义root的密码。重启……
用root登陆成功……
但是不知道如何恢复用户数据库文件
如何才能重新运行X下面的 用户管理程序~


--------------------------------------------------------------------
:confused:
 楼主| 发表于 2003-8-5 08:20:57 | 显示全部楼层

顶一下~

请大家帮忙~
发表于 2003-8-5 08:58:10 | 显示全部楼层

刚装不久嘛

重新装过会比较快。
被入侵过的机子你还敢继续用?
发表于 2003-8-5 08:59:33 | 显示全部楼层
下次记得经常备份你的用户数据
省得被用户骂 ;)
发表于 2003-8-5 20:23:11 | 显示全部楼层
经常备份才是硬道理
发表于 2003-8-5 20:28:42 | 显示全部楼层
把你的log贴上来,让我们看看黑客的手法。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表