全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 1373|回复: 10
打印 上一主题 下一主题

关于VPS被入侵,现提供日志文件,请求高人帮忙分析。

[复制链接]
跳转到指定楼层
1#
发表于 2012-5-17 00:47:30 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 ixbear 于 2012-5-17 00:49 编辑

VPS IP是109.169.68.161。我本人是云南的。因此云南登陆的IP应该也都正常。

附件是shutdown前的/var/log下的所有文本文件。请求高人分析问题所在。谢谢,不胜感激。

夜深了,明天还要上班,我就先闪了,等明天起来看看结果。

var.log.rar (131.38 KB, 下载次数: 279)
2#
发表于 2012-5-17 00:47:59 | 只看该作者
占个位,看看黑阔
3#
发表于 2012-5-17 00:50:25 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
4#
发表于 2012-5-17 01:07:15 | 只看该作者
尼玛你这个是什么日志啊?都是无用的
5#
发表于 2012-5-17 01:56:44 | 只看该作者
WIN还是LINUX?
受到警告 6#
发表于 2012-5-17 04:17:33 来自手机 | 只看该作者
提示: 该帖被管理员或版主屏蔽
7#
发表于 2012-5-17 05:46:32 来自手机 | 只看该作者
楼上的楼上让人笑了……
8#
发表于 2012-5-17 05:54:32 | 只看该作者
楼上的楼上的楼上让人笑了……
9#
发表于 2012-5-17 07:37:35 | 只看该作者
您查询的IP是:188.122.74.177 来自:荷兰
半夜2点被荷兰人干掉了

May 16 02:54:57 localhost sshd[17178]: Address 188.122.74.177 maps to hosted-by.i3d.net, but this does not map back to the address - POSSIBLE BREAK-IN ATTEMPT!
10#
发表于 2012-5-17 07:44:53 | 只看该作者
日志看起来还有点意思,先尝试普通用户,然后尝试root , 12次就搞定密码了。看来楼主的密码太常见了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-14 13:15 , Processed in 0.152008 second(s), 16 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表