看板Linux
标 题SSHD被骇进,怎堵骇呢?
发信站椰林风情 (Thu Jul 31 09:15:59 2008)
转信站ptt!ctu-reader!ctu-gate!news.nctu!news.ntu!Palmarama
从Fedora secure log档发现 SSHD 被骇入,已暂时用hosts.allow 限制连线IP范围,
但看系统mail,每天都有被Try看不懂的讯息如下:
Selinux Audit
===============
root root(file): 20 times <==他用root帐号try吗? file是指?
root System_u(dir): 8 times <==他已用对帐号吗? dir 是指?
root System_u(tcp_socket): 2 times <== socket是指?
root unconfined_u(file): 29 times <==他没用对帐号吗?
从哪个log档可以看到对方的IP呢?
我想知他是透过哪个管道,以便堵他乱TRY,先谢了...
--
☆ [Origin:椰林风情] [From: 125-225-15-56.dynamic.hinet] [Login: **] [Post: **]