|
发表于 2003-8-23 01:22:37
|
显示全部楼层
前几天我的系统被攻击了。
我的机器是自己用的,根本就没有对外公布,也没有域名之类的。我只不过是让它跑了一个周末没去管他而已,于是就被黑了。大概是有人用软件扫描一个IP段发现我的。
回来一看log,好嘛,来自全球各地的攻击一大堆。http攻击4次,利用漏洞的;samba攻击无数次。我估计他是从samba进来的。还好我的机器上没有什么重要的东西。
于是重装linux,装上防火墙,只允许ssh进入;samba server这样的东西更是根本就不装。然后再用nmap扫描自己,确定没有别的端口开放为止。我想这样的系统应该算够安全了吧?
教训:千万不要以为自己的机器不是做服务器的就掉以轻心。有很多无聊的人根本不管这些,下载一个软件,对着一段IP就扫,扫到了就攻击。真不知道他们攻击我们这样的系统是想干什么。 |
|