前几天安装了一台服务器放在公网上面,为了做实验使用的。安装完毕是星期五下午,遇到双休。星期日的时候闲着没事,想起来学习一会,发现putty和WinSCP无法访问放在公网的Centos服务器了。而且WinSCP是在本地保存了密码的。我马上意识到,可能这个服务器被网络上面的“黑客”盯上了。并且成功进入了它;
把服务器接入键盘和显示器,手动破解Centos 5.5密码。
下面就是访问日志
还有SSH的专门访问日志记录,截图如下:
附件里面也有被入侵的记录文件。仅供高手参考,我就纳闷了,我的这台服务器是如何被“盯梢”了?请大家畅所欲言安全方面的话题;谢谢了。。