[問題] 疑似蠕蟲 學網IP遭計中封鎖

看板Linux作者 (marines7)時間10年前 (2014/01/11 10:02), 編輯推噓6(602)
留言8則, 7人參與, 最新討論串1/2 (看更多)
我的作業系統是Linux Mint,大多數的用途是用來做coding作業 某天忽然被計中封鎖IP,訊息如下 http://140.112.2.201/show_virus.php?service_name=session 之後用linux的AVG掃過,沒有威脅發現 防火牆對內設定是只允許SSH 之後申請回復後,過半天馬上又被偵測到一樣的行為 請問該如何處理和判斷問題是否還存在,謝謝 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 111.240.68.36

01/11 10:15, , 1F
netstat -an 看有啥連線
01/11 10:15, 1F
列出滿多連線,不太會判斷是否不正常耶

01/11 10:59, , 2F
用rkhunter掃看看吧。
01/11 10:59, 2F
謝謝提供,可惜沒有掃到

01/11 11:02, , 3F
log 也讀一下 XD
01/11 11:02, 3F

01/11 12:49, , 4F
KDE內建的BT下載器?
01/11 12:49, 4F
沒有使用,也確認沒有開啟

01/11 18:31, , 5F
你有開自動更新嗎?
01/11 18:31, 5F
沒有

01/11 18:33, , 6F
我猜是 SSH 密碼被猜中,然後你的機器也加入猜別人密碼的行列
01/11 18:33, 6F
請問這樣如何解決呢? 我在第一次被鎖之後有更改過一次密碼,謝謝

01/11 18:38, , 7F
tkcn學長好!
01/11 18:38, 7F
※ 編輯: marines7 來自: 111.240.62.139 (01/15 00:10) ※ 編輯: marines7 來自: 111.240.62.139 (01/15 00:12)

02/10 19:41, , 8F
重灌?有人盜用你IP?
02/10 19:41, 8F
文章代碼(AID): #1IqAPGiP (Linux)
文章代碼(AID): #1IqAPGiP (Linux)