Chinaunix首页 | 论坛 | 博客
  • 博客访问: 427907
  • 博文数量: 55
  • 博客积分: 2331
  • 博客等级: 大尉
  • 技术积分: 605
  • 用 户 组: 普通用户
  • 注册时间: 2010-08-26 12:03
文章分类

全部博文(55)

文章存档

2011年(2)

2010年(53)

我的朋友

分类: LINUX

2010-09-06 14:25:10

今天一位同事用seo优化软件,seo优化软件检测到网页可能挂马,遂检查了一些secure日志,显示以下N多行:
 
 

Sep 5 03:57:02 localhost vsftpd: pam_unix(vsftpd:auth): check pass; user unknown
Sep 5 03:57:02 localhost vsftpd: pam_unix(vsftpd:auth): authentication failure; logname= uid=0 euid=0 tty=ftp ruser=bbs rhost=116.30.153.35
Sep 5 03:57:02 localhost vsftpd: pam_succeed_if(vsftpd:auth): error retrieving information about user bbs
Sep 5 03:57:06 localhost vsftpd: pam_unix(vsftpd:auth): check pass; user unknown
Sep 5 03:57:06 localhost vsftpd: pam_unix(vsftpd:auth): authentication failure; logname= uid=0 euid=0 tty=ftp ruser=bbs rhost=116.30.153.35
Sep 5 03:57:06 localhost vsftpd: pam_succeed_if(vsftpd:auth):

................

应该是外部IP尝试连接ftp端口,破解账号,导致,问了下技术主管,ftp端口没人使用,关闭之。下面有时间研究一下监控secure日志。

阅读(1843) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~