|
公司一直用的是redhat 7.3,近三年来没有出过大事。上面有WEB服务和FTP,MAIL服务。
上周五下班之前,服务器还是好好的。周六早上远程登录服务器,无异常,用ls命令查看文件,出现错误提示,心里有点不安,还以为是昨晚公司的UPS出了问题使硬盘出了故障。因为其它所有的服务都运行得非常正常。没有往深处想,也是太大意了。远程重新启动。一会之后再登录,连接不了网络,心里强烈不安起来,可能情况不是我想象中那么简单,跑会公司一看。我的天,服务器被黑了,太阴险了,重启时,只看见rm -f在一个劲地删除文件啦。再进去时,机器是可以启来,只是很多重要的命令全部被删除了。甚至日志都无法看。
一直到现在,都不知道是服务器系统本身的漏洞还是程序的漏洞引起的。
所以请高后指点一二,redhat 7.3要注意哪些地方。我开了iptables,只开80,21,22,25这个端口。 |
|