LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
12
返回列表 发新帖
楼主: Rinler

紧急求助,单位的Linux服务器中毒了

[复制链接]
发表于 2005-6-23 12:28:21 | 显示全部楼层
重新rpm一下?。。最好是重装。。其他的,就不知道了。。
回复 支持 反对

使用道具 举报

发表于 2005-6-24 09:29:50 | 显示全部楼层

你还可以用mkCDrec试一下

http://sourceforge.net/projects/mkcdrec/
MkCDrec(建立可恢复系统的只读CD)命令是Linux系统中建立可引导灾难恢复CD的工具。它支持多数文件系统、RAID(廉价冗余磁盘阵列)以及可选的工具,可以用来进行系统故障修复。在这些工具中,有分区管理工具、内存检测工具、数据恢复工具等等
下面的操作大多是通过菜单完成的,在Listing B.中可以看到示例菜单。
  
  选项1是建立一个带有紧急恢复工具的可引导CD。但不为用户的系统保留任何数据。
  
  选项2建立带有紧急修复工具的可引导CD,同时还将备份用户的系统信息。千万不要把选项2所做好的CD随处乱丢,因为利用该CD可以对存储的数据进行无限制的访问。这一选项建立一个或多个ISO镜像文件,并存储在/tmp/backup目录中。
  
  选项3与选项2的功能类似,除了ISO镜像不是存储在/tmp/backup目录中之外,其它没有区别。
  
  选项4通过磁带机进行系统信息备份,建立同样的系统可引导CD。
回复 支持 反对

使用道具 举报

发表于 2005-9-24 12:12:55 | 显示全部楼层
要小心啊~
回复 支持 反对

使用道具 举报

发表于 2005-9-24 15:47:54 | 显示全部楼层
这不叫中毒,叫被黑吧?
回复 支持 反对

使用道具 举报

发表于 2005-9-28 08:00:36 | 显示全部楼层
你这是被黑了,被入侵了。而不是中毒了。
最好是重装,因为不知道黑客在你的系统是改了什么东西。
重装比较省事点。
回复 支持 反对

使用道具 举报

发表于 2005-9-28 22:22:58 | 显示全部楼层
Post by zhangshoug
你这是被黑了,被入侵了。而不是中毒了。
最好是重装,因为不知道黑客在你的系统是改了什么东西。
重装比较省事点。


一:locate sk
二:sk -u
三:killall -9 sk
四:恢复init程序
回复 支持 反对

使用道具 举报

发表于 2005-9-29 17:26:00 | 显示全部楼层
被黑了,把所有可以连接你的telnet ssh全关掉
在/etc/hosts.allow与/etc/hosts.deny中作策略
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表