掩盖攻击……

| No Comments



-rw-r--r-- 1 root root 0 10月 5 15:15 mgetty.log.ttyS0.1.1
-rw-r--r-- 1 root root 0 10月 5 15:15 mgetty.log.ttyS0.1.1.1

-rw-r--r-- 1 root root 0 10月 5 15:15 mgetty.log.ttyS0.1.1.1.1

-rw-r--r-- 1 root root 0 10月 5 15:15 mgetty.log.ttyS0.1.1.1.1.1

-rw-r--r-- 1 root root 0 10月 5 15:15 mgetty.log.ttyS0.1.1.1.1.1.1

-rw-r--r-- 1 root root 0 10月 5 15:15 mgetty.log.ttyS0.1.1.1.1.1.1.1

-rw-r--r-- 1 root root 0 10月 5 15:15 mgetty.log.ttyS0.1.1.1.1.1.1.1.1

-rw-r--r-- 1 root root 0 10月 5 15:15 mgetty.log.ttyS0.1.1.1.1.1.1.1.1.1

-rw-r--r-- 1 root root 0 10月 5 15:15 mgetty.log.ttyS0.1.1.1.1.1.1.1.1.1.1

-rw-r--r-- 1 root root 0 10月 5 15:15 mgetty.log.ttyS0.1.1.1.1.1.1.1.1.1.1.1

-rw-r--r-- 1 root root 0 10月 5 15:15 mgetty.log.ttyS0.1.1.1.1.1.1.1.1.1.1.1.1

-rw-r--r-- 1 root root 0 10月 5 15:15 mgetty.log.ttyS0.1.1.1.1.1.1.1.1.1.1.1.1.1

-rw-r--r-- 1 root root 0 10月 5 15:15 mgetty.log.ttyS0.1.1.1.1.1.1.1.1.1.1.1.1.1.1

-rw-r--r-- 1 root root 0 10月 5 15:15 mgetty.log.ttyS0.1.1.1.1.1.1.1.1.1.1.1.1.1.1.1

-rw-r--r-- 1 root root 0 10月 5 15:15 mgetty.log.ttyS0.1.1.1.1.1.1.1.1.1.1.1.1.1.1.1.1

-rw-r--r-- 1 root root 0 10月 5 15:15 mgetty.log.ttyS0.1.1.1.1.1.1.1.1.1.1.1.1.1.1.1.1.1

-rw-r--r-- 1 root root 0 10月 5 15:15 mgetty.log.ttyS0.1.1.1.1.1.1.1.1.1.1.1.1.1.1.1.1.1.1

-rw-r--r-- 1 root root 0 10月 5 15:15 mgetty.log.ttyS0.1.1.1.1.1.1.1.1.1.1.1.1.1.1.1.1.1.1.1

-rw-r--r-- 1 root root 471 10月 1 09:08 mgetty.log.ttyS0.1.1.1.1.1.1.1.1.1.1.1.1.1.1.1.1.1.1.1.1

-rw-r--r-- 1 root root 471 9月 27 2003 mgetty.log.ttyS0.1.1.1.1.1.1.1.1.1.1.1.1.1.1.1.1.1.1.2

-rw-r--r-- 1 root root 0 10月 5 15:15 mgetty.log.ttyS0.1.1.1.1.1.1.1.1.1.1.1.1.1.1.1.1.1.2

-rw-r--r-- 1 root root 0 9月 28 06:43 mgetty.log.ttyS0.1.1.1.1.1.1.1.1.1.1.1.1.1.1.1.1.1.2.1

……



—摘自某重要服务器的/var/log目录列表
一台曾经被入侵过的服务器,入侵结束后没有仔细检查服务器,由于这个服务器涉及的方面比较敏感,我也一直都没有插手去做检查。今天看了一下,发现对方在/var/log里面填写了大量大小为0的文件,严重影响了我查看日志。比较混的一个手法,如果我没记错,对方应该是曾经试图攻击3com公司网站的某黑客。准备在服务器上贴一个符,希望这些小鬼们见到我写的符之后能绕开走……

Leave a comment

Google ADs

ClustrMaps

Archives

Pages

OpenID accepted here Learn more about OpenID
Powered by Movable Type 4.37
Creative Commons License
This blog is licensed under a Creative Commons License.

January 2012

Sun Mon Tue Wed Thu Fri Sat
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31        

About this Entry

This page contains a single entry by Kang published on March 28, 2004 5:11 PM.

busy, very busy... was the previous entry in this blog.

sleep for 12 hours is the next entry in this blog.

Find recent content on the main index or look in the archives to find all content.

Google ADs