Linux CentOS4.7 流出量爆增?? - Linux

Table of Contents

各位板友你好

有個問題想請教,實驗室有一台Linux工作站,是用來跑晶片設計軟體。

這幾天發生三次流出量爆增,今天是從早上七點到早上十點流出量超過3G。

平均每十分鐘就300M的流出量,以致於被計算中心停權。

上星期六、日發生兩次,但是換了root密碼,有一星期沒發生。

今天早上又發生,實在很困擾。

不曉得有甚麼方法可以處理、或是查看是哪一位使用者導致。

感謝~

--

All Comments

Hazel avatarHazel2010-10-17
先清查所有帳號的login紀錄..要傳檔案不用root也可以傳..
Hedda avatarHedda2010-10-20
如果是被Hack的話...那又是另一回事了..
Ophelia avatarOphelia2010-10-21
個人覺得..比較像是有人拿工作站來當server傳檔案
Elma avatarElma2010-10-26
netstat -i
Odelette avatarOdelette2010-10-31
or 找台hub,架台snort 串接 看是那個port 流量大
Agatha avatarAgatha2010-11-01
如何清查帳號login記錄??
Adele avatarAdele2010-11-05
目前打算在etc/hostallow設定成只有特定網域。
Lucy avatarLucy2010-11-08
換root password又不能保以不會再次被hack
Tracy avatarTracy2010-11-09
確實不能,只是當下很多人在該伺服器工作
Jacky avatarJacky2010-11-12
想一步一步防堵。
Adele avatarAdele2010-11-16
查一下系統自動寄給root的mail吧!通常會顯示誰連入幾次
Blanche avatarBlanche2010-11-20
最好是有firewall,不然校內很多都是public IP
沒firewall被hack機率應該是100%,只是時間問題
Tracy avatarTracy2010-11-22
若只是想要上去看個結果,那弄個支援VPN的router吧!