#cat /var/log/message (出现如下日志,有没有什么解决方法,谢....)
Aug 14 10:02:01 www crond(pam_unix)[16763]: session opened for user root by (uid=0)
Aug 14 10:02:05 www crond(pam_unix)[16762]: session closed for user root
Aug 14 10:02:05 www crond(pam_unix)[16764]: session closed for user root
Aug 14 10:02:11 www crond(pam_unix)[16763]: session closed for user root
Aug 14 10:02:39 www sshd(pam_unix)[16817]: session opened for user root by root(uid=0)
Aug 14 10:03:01 www crond(pam_unix)[16851]: session opened for user root by (uid=0)
Aug 14 10:03:01 www crond(pam_unix)[16850]: session opened for user root by (uid=0)
Aug 14 10:03:11 www crond(pam_unix)[16851]: session closed for user root
Aug 14 10:03:14 www crond(pam_unix)[16850]: session closed for user root
Aug 14 10:04:02 www crond(pam_unix)[16914]: session opened for user root by (uid=0)
Aug 14 10:04:02 www crond(pam_unix)[16913]: session opened for user root by (uid=0)
Aug 14 10:04:02 www crond(pam_unix)[16912]: session opened for user root by (uid=0)
Aug 14 10:04:06 www crond(pam_unix)[16912]: session closed for user root
Aug 14 10:04:06 www crond(pam_unix)[16914]: session closed for user root
Aug 14 10:04:11 www crond(pam_unix)[16913]: session closed for user root
Aug 14 10:04:40 www sshd(pam_unix)[16970]: session opened for user root by (uid=0)
Aug 14 10:05:01 www crond(pam_unix)[17002]: session opened for user root by (uid=0)
Aug 14 10:05:02 www crond(pam_unix)[17002]: session closed for user root
于 2006-10-04 22:13:29发表:
这个不是被攻击,这个是由于服务器长时间负载过高,造成的,我的DELL服务器也是这样的
苏小小 于 2006-09-06 11:24:19发表:
你用root上去。 history看他做了什么工作了。 一般如果是被攻击了。 这个时候很多系统文件已经被更换了。
所以这个时候只能重新安装系统为好。。 从日志里没什么特别的信息判定是攻击啊?
你下次把系统的telnet ftp都关闭。 把打印服务器升级一下。
yong123 于 2006-09-04 15:54:11发表:
我也不想知道!
mdf-001 于 2006-09-02 15:11:18发表:
不会,帮顶。
lihome 于 2006-09-02 03:56:26发表:
帮你顶
shyboy8688 于 2006-09-02 00:12:50发表:
一起帮忙啊!
丁丁 于 2006-08-20 21:26:55发表:
:time:1:time:1:time:1:time:1:time:1:time:1:time:1:time:1
于 2006-08-20 21:25:16发表:
高手呢?我也想知道怎么解决阿!!!在顶一下
丁丁 于 2006-08-20 20:13:51发表:
:0D1
丁丁 于 2006-08-20 20:06:33发表:
不懂!!不过帮你顶起来,让会的高手来解决
pkncoin 于 2006-08-14 15:32:34发表:
不太懂,你是个人服务器吧,建议最好每天都做数据备份,这个问题本人觉得去咨询服务空间商吧,他们应该可以有更好的解决办法的