【发布时间】:2012-03-07 16:37:50
【问题描述】:
几个月前,服务器受到 DDOS 攻击。 (我的系统管理员发现) 此时系统管理员不可用,服务器多次宕机。
我怎样才能知道我是否受到攻击?什么日志文件?
SSH、APACHE 不可用,但我可以 ping 服务器。然后我重置了服务器,一切都恢复了。我认为他们进行了短暂的攻击,然后服务器崩溃了。 据我从最后的攻击者那里了解到,他们只是一些白痴,不是真正的“黑客”。
我在 syslog 中发现的,服务器宕机前的最后一条日志: WEBSERVERUSER - MAIL(邮寄了 260 字节的输出,但状态为 0x0001)
哪些日志要检查更多?
【问题讨论】: