史萊姆論壇

返回   史萊姆論壇 > 專業主討論區 > 軟體應用問題討論區
忘記密碼?
論壇說明

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


發文 回覆
 
主題工具 顯示模式
舊 2003-04-21, 02:11 AM   #1
boyet
榮譽勳章

勳章總數
UID -
在線等級:
文章: n/a
精華:
預設 linux問題請麻煩幫我解釋一下我是不是被入侵了

Apr 20 09:50:00 localhost 78>Apr 20 09:50:00 CROND[21331]: (root) CMD (/usr/lib/sa/sa1 1 1)
Apr 20 09:50:00 localhost
Apr 20 10:00:00 localhost
Apr 20 10:00:00 localhost syslogd: Printing partial message
Apr 20 10:00:00 localhost 78>Apr 20 10:00:00 CROND[21352]: (root) CMD (/usr/lib/sa/sa1 1 1)
Apr 20 10:00:00 localhost
Apr 20 10:01:00 localhost
Apr 20 10:01:00 localhost syslogd: Printing partial message
Apr 20 10:01:00 localhost 78>Apr 20 10:01:00 CROND[21358]: (root) CMD (run-parts /etc/cron.hourly)
Apr 20 10:01:00 localhost
Apr 20 10:08:50 localhost
Apr 20 10:08:50 localhost syslogd: Printing partial message
Apr 20 10:08:50 localhost 31>Apr 20 10:08:50 rhnsd[21373]: running program /usr/sbin/rhn_check
Apr 20 10:08:50 localhost
Apr 20 10:10:00 localhost
Apr 20 10:10:00 localhost syslogd: Printing partial message
Apr 20 10:10:00 localhost 78>Apr 20 10:10:00 CROND[21377]: (root) CMD (/usr/lib/sa/sa1 1 1)
Apr 20 10:10:00 localhost
Apr 20 10:20:00 localhost
Apr 20 10:20:00 localhost syslogd: Printing partial message
Apr 20 10:20:00 localhost
Apr 20 10:28:39 localhost dhcpd: DHCPDISCOVER from 00:10:dc:d7:95:59 via eth0
Apr 20 10:28:40 localhost dhcpd: DHCPOFFER on 我的ip to 00:10:dc:d7:95:59 via eth0
Apr 20 10:28:40 localhost dhcpd: DHCPREQUEST for 我的ip from 00:10:dc:d7:95:59 via eth0
Apr 20 10:28:40 localhost dhcpd: DHCPACK on 我的ip to 00:10:dc:d7:95:59 via eth0
Apr 20 10:30:00 localhost
Apr 20 10:30:00 localhost syslogd: Printing partial message
Apr 20 10:30:00 localhost 78>Apr 20 10:30:00 CROND[21417]: (root) CMD (/usr/lib/sa/sa1 1 1)
Apr 20 10:30:00 localhost
Apr 20 10:40:00 localhost
Apr 20 10:40:00 localhost syslogd: Printing partial message
Apr 20 10:40:00 localhost 78>Apr 20 10:40:00 CROND[21438]: (root) CMD (/usr/lib/sa/sa1 1 1)
Apr 20 10:40:00 localhost
Apr 20 10:50:00 localhost
Apr 20 10:50:00 localhost syslogd: Printing partial message
Apr 20 10:50:00 localhost 78>Apr 20 10:50:00 CROND[21459]: (root) CMD (/usr/lib/sa/sa1 1 1)
Apr 20 10:50:00 localhost
Apr 20 10:54:25 localhost dhcpd: DHCPREQUEST for 我的ip from 00:10:dc:d7:95:33 via eth0
Apr 20 10:54:25 localhost dhcpd: DHCPACK on 我的ip to 00:10:dc:d7:95:33 via eth0
Apr 20 10:55:35 localhost dhcpd: DHCPDISCOVER from 00:10:dc:d7:95:33 via eth0
Apr 20 11:00:00 localhost
Apr 20 11:00:00 localhost syslogd: Printing partial message
Apr 20 11:00:00 localhost 78>Apr 20 11:00:00 CROND[21483]: (root) CMD (/usr/lib/sa/sa1 1 1)
Apr 20 11:00:00 localhost
Apr 20 11:01:00 localhost
Apr 20 11:01:00 localhost syslogd: Printing partial message
Apr 20 11:01:00 localhost 78>Apr 20 11:01:00 CROND[21492]: (root) CMD (run-parts /etc/cron.hourly)
Apr 20 11:01:00 localhost
Apr 20 11:03:01 localhost sshd(pam_unix)[21487]: session opened for user XXXXX by (uid=0)
Apr 20 11:03:07 localhost 4$k 20 11:03:07 su(pam_unix)[21520]: session opened for user fl0w by XXXXX(uid=500)

以上是我的linux的部分紀錄過程
我在懷疑是不是被入侵還是中毒?
但是我兩台伺服器都在同一天發生同樣狀況
紀錄都依樣
有哪位高手能幫我解釋上面的訊息嗎?
因為我Linux還不是很董幫幫忙...
謝謝
 
送花文章: 0, 收花文章: 0 篇, 收花: 0 次
回覆時引用此帖
發文 回覆



發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用

相似的主題
主題 主題作者 討論區 回覆 最後發表
linux - 完全用Linux工作 psac 作業系統操作技術文件 10 2006-10-02 04:41 AM
100個最佳Linux站點 psac 網路疑難應用技術研討區 6 2005-03-03 08:31 AM
100個最佳Linux站點 飛鳥 網路疑難應用技術研討區 7 2004-07-03 11:43 PM
理解 GNU/Linux psac 網路疑難應用技術研討區 13 2004-04-16 12:17 PM
100個最佳Linux站  aacced 網路疑難應用技術研討區 0 2003-11-14 06:49 PM


所有時間均為台北時間。現在的時間是 04:54 PM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2024, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1