当前位置:  技术问答>linux和unix

我的RH linux 应该是遭到攻击:/var/log/message 是空的,ssh提示[: =: unary operator expected,rm、less、vi、su等命令提示:Segmenta

    来源: 互联网  发布时间:2015-05-07

    本文导语:  我的RH linux 应该是遭到攻击:/var/log/message 是空的,ssh提示[: =: unary operator expected,rm、less、vi、su等命令提示:Segmentation fault。 1、 我的/var/log/message 是空的 2、 ssh提示:[: =: unary operator expected Redhat Linux 7...

我的RH linux 应该是遭到攻击:/var/log/message 是空的,ssh提示[: =: unary operator expected,rm、less、vi、su等命令提示:Segmentation fault。

1、
我的/var/log/message 是空的

2、
ssh提示:[: =: unary operator expected

Redhat Linux 7.3运行一段时间,ssh登陆提示以下信息:
Last login: Wed Sep 17 17:36:37 2003 from 61.164.241.73
[: =: unary operator expected
[: too many arguments
[root@www root]# 

3、
rm、less、vi、su等命令提示:Segmentation fault,web、ftp等其它运行正常,last等检查没有发现异常信息,这是否是入侵或攻击的痕迹?还是系统破坏?还是硬件故障?谢谢。

4、
Last login: Mon Sep 22 04:51:16 2003 from host-193-108-234-80.hfc.pellin.ro
[: =: unary operator expected

我现在急需帮助的两件事是:
1、这个行为发生的次数已经多次了,有时甚至装好不到一天就发生了,我认为是有预谋的,所以,我现在必须要找到被攻击的漏洞或攻击点,以作好防范。
2、不是恢复以前的日志,而是恢复日志记录,从启动过程看,syslog发生了错误,message.1是有的,其它的就没了,message一直都是空的。该怎么恢复。
另:我基本没辙了,哪位能帮我看看,我把root给你,不胜感激

|
我想肯定是给别人装了ROOTKIT,你本机用netstat -a -n 看哪些端口打开,再用其他机子扫描一下哪些端口打开

重新装过后还这样,肯定是你的系统有漏洞

最好再重装一次,关闭不必要的服务,对FTP,WWW,SSH等服务一定要升级到最新版,再用防火墙关了其它端口

|
7.3有好几个远程漏洞的,要打补丁

用防火墙关不要的端口,

|
重新来过,
看一下 last ls dmesg 等命令的原文件有没有被人改过。
如果该过的话建议重装 。

|

Last login: Mon Sep 22 04:51:16 2003 from host-193-108-234-80.hfc.pellin.ro
[: =: unary operator expected

从这点来看,你的机子是被黑了

|
最好是重新做过。

|
太复杂 看不懂

    
 
 

您可能感兴趣的文章:

  • linux 的命令操作和 windows的命令提示行有什么不同呢?? 为什么windows一般都不用命令提示行操作呢??
  • Linux安装完成后,提示重启,但是一直卡在这个提示下
  • 请教我先前装了Windows Server 2003,再装Ret Hat Linux 9,开机时,会提示选择操作系统,现在我重装Window Serever 2003,开机不会提示选择
  • Linux Shell提示符出错,并发出警报声
  • 用虚拟机装完LINUX为什么总会出现如图那的提示?
  • 如何在linux中显示中文提示?
  • linux怎么发出提示音
  • vmware linux as5 安装vmtools 时提示找不到/usr/src/linux c heads
  • 怎么彻底删除GRUB啊?我是双系统WIN2000+LINUX,格了LINUX盘后,重启提示GRUB>
  • 电脑安装linux提示 8254出现异常
  • linux 安装weblogic时提示权限不够
  • linux 安装 oracle 运行./runinstall 提示没有这个文件
  • 怎么启动的时候没有提示从linux启动?
  • 怎样使linux的提示象DOS一样的路径。
  • 在装蓝点Linux时提示需要ext2分区,请问如何分区。用何工具?
  • Redhat Linux8.0软件卸载问题(已安装,卸载时提示没安装)
  • Linux 中用java语言写串口程序,提示找不到串口
  • 在linux下怎么进入命令提示符?
  • vim写程序如何自动提示标准C库函数原型及linux系统调用的原型?
  • 最近win2000启动时总提示检查linux所在分区,让它检查就会狂删linux文件,为何?在线!
  •  
    本站(WWW.)旨在分享和传播互联网科技相关的资讯和技术,将尽最大努力为读者提供更好的信息聚合和浏览方式。
    本站(WWW.)站内文章除注明原创外,均为转载、整理或搜集自网络。欢迎任何形式的转载,转载请注明出处。












  • 相关文章推荐
  • 100分请教高手 linux 下安装expect
  • linux c/c++ IP字符串转换成可比较大小的数字
  • 在win分区上安装linux和独立分区安装linux有什么区别?可以同时安装吗?(两个linux系统)
  • linux哪个版本好?linux操作系统版本详细介绍及选择方案推荐
  • 在虚拟机上安装的linux上,能像真的linux系统一样开发linux程序么?
  • secureCRT下Linux终端汉字乱码解决方法
  • 我重装window后,把linux的引导区覆盖了,进不了linux怎么办?急啊,望热心的人帮助 (现在有linux的盘)
  • Linux c字符串中不可打印字符转换成16进制
  • 安装vmware软件,不用再安装linux系统,就可以模拟linux系统了,然后可以在其上学习一下LINUX下的基本操作 了?
  • Linux常用命令介绍:更改所属用户群组或档案属性
  • 红旗Linux主机可以通过127.0.0.1访问,但如何是连网的Win2000机器通过Linux的IP去访问Linux
  • linux命令大全详细分类介绍及常用linux命令文档手册下载
  • 我重装window后,把linux的引导区覆盖了,进不了linux怎么办?急啊,望热心的人帮助 (现在没有linux的盘,只有DOS启动盘)
  • Linux Kernel 'sctp_v6_xmit()'函数信息泄露漏洞
  • 如何让win2000和linux共存。我装好WIN2000,再装LINUX7.0,但LILO只能找到LINUX,不能引导WIN2000
  • linux c下利用srand和rand函数生成随机字符串
  • 在windows中的VMware装了个linux,主板有两个串口,能做windows和linux的串口通信测试么,怎么测试这两个串口在linux是有效
  • Linux c++虚函数(virtual function)简单用法示例代码
  • 我们网站的服务器从windows2000迁往linux,ASP程序继续使用,可是我连LINUX的皮毛都不了解,大家告诉我LINUX下怎么建网站??
  • Docker官方镜像将会使用Alpine Linux替换Ubuntu
  • 中文Linux与西文Linus分别哪一个版是权威?I认为是:中科软的白旗Linux与西文的绿帽子Linux!大家的看法呢?
  • Linux下chmod命令详细介绍及用法举例
  • 我重装了winme,却进不了Linux了,而我现在又没有Linux光盘,也没有Linux启动盘,还有没有办法?


  • 站内导航:


    特别声明:169IT网站部分信息来自互联网,如果侵犯您的权利,请及时告知,本站将立即删除!

    ©2012-2021,,E-mail:www_#163.com(请将#改为@)

    浙ICP备11055608号-3