|
前段时间公司刚配了台服务器
系统是 redhat linux 9 的
由于还没有正式投入服务, 没注意什么安全问题, 密码设得过于简单, 结果被人入侵
发现之后, 将整个硬盘都格了, 重装了系统, 及配置些服务
装完没两天, 今天又发现大量的扫描日志
对服务器进行FTP登陆扫描的IP : 80.152.244.1
SSH 登陆扫描的IP有: 211.227.253.234
211.155.225.204
218.158.2.53
还有一些有点可疑的 IP
看了这些日志之后, 感觉像是被上次入侵的人给盯上了
无奈本人技术低微, 有点束手无策的感觉, 正常的工作也做不了, 求各位高人指点我该怎么办
该做点什么? |
|