全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 3108|回复: 14
打印 上一主题 下一主题

[已解决] DirectAdmin,被黑?还是卡死

[复制链接]
跳转到指定楼层
1#
发表于 2010-12-16 14:33:03 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
  1. This is an automated message notifying you that the 1 minute load average on your system is 27.04.
  2. This has exceeded the 10 threshold.

  3. One Minute      - 27.04
  4. Five Minutes    - 27.01
  5. Fifteen Minutes - 27

  6. top - 05:04:02 up 21 days,  9:21,  0 users,  load average: 27.04, 27.01, 27.00
  7. Tasks: 172 total,  28 running, 144 sleeping,   0 stopped,   0 zombie
  8. Cpu(s):  2.1%us, 22.7%sy,  0.0%ni, 75.0%id,  0.2%wa,  0.0%hi,  0.1%si,  0.0%st
  9. Mem:   1034940k total,   505652k used,   529288k free,   145568k buffers
  10. Swap:  2097144k total,        0k used,  2097144k free,   261516k cached

  11. PID USER      PR  NI  VIRT  RES  SHR S %CPU %MEM    TIME+  COMMAND            
  12. 32398 ftp       25   0  6092 1496  704 R 41.6  0.1   6039:06 proftpd            
  13. 2939 ftp       25   0  6092 1512  704 R 39.6  0.1 858:31.23 proftpd            
  14. 22106 ftp       25   0  6488 2372 1180 R 39.6  0.2   4216:34 proftpd            
  15. 22754 ftp       25   0  6092 1508  704 R 39.6  0.1   1335:02 proftpd            
  16. 24712 ftp       25   0  6488 2388 1180 R 39.6  0.2   1258:23 proftpd            
  17. 10192 ftp       25   0  6092 1504  704 R 37.7  0.1   2233:28 proftpd            
  18. 24711 ftp       25   0  6092 1512  704 R 37.7  0.1   1261:48 proftpd            
  19. 18096 ftp       25   0  6488 2380 1180 R 35.7  0.2   1521:36 proftpd            
  20. 23387 ftp       25   0  6488 2372 1180 R 35.7  0.2   4063:56 proftpd            
  21. 10039 ftp       25   0  6092 1500  704 R 33.7  0.1   2299:30 proftpd            
  22. 10193 ftp       25   0  6488 2380 1180 R 33.7  0.2   2313:14 proftpd            
  23. 18357 ftp       25   0  6092 1508  704 R 33.7  0.1   1513:07 proftpd            
  24. 20255 ftp       25   0  6488 2384 1180 R 29.7  0.2   1408:22 proftpd            
  25. 23386 ftp       25   0  6092 1496  704 R 29.7  0.1   4092:03 proftpd            
  26. 10040 ftp       25   0  6488 2376 1180 R 27.7  0.2   2286:02 proftpd            
  27. 18242 ftp       25   0  6092 1504  704 R 25.8  0.1   1510:00 proftpd            
  28. 32399 ftp       25   0  6488 2368 1180 R 25.8  0.2   6056:36 proftpd            
  29. 2885 ftp       25   0  6488 2388 1180 R 23.8  0.2 855:16.15 proftpd            
  30. 18243 ftp       25   0  6488 2380 1180 R 23.8  0.2   1514:08 proftpd            
  31. 20253 ftp       25   0  6092 1508  704 R 23.8  0.1   1406:37 proftpd            
  32. 18358 ftp       25   0  6488 2384 1180 R 21.8  0.2   1511:44 proftpd            
  33. 20179 ftp       25   0  6092 1508  704 R 21.8  0.1   1407:24 proftpd            
  34. 22105 ftp       25   0  6092 1496  704 R 21.8  0.1   4232:51 proftpd   
复制代码
DirectAdmin面板的.有哪里可以看log不?
顺便炫下自己的VPS..居然没被停..不错,不错
15#
发表于 2010-12-22 14:02:52 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
14#
 楼主| 发表于 2010-12-18 23:58:32 | 只看该作者
又来了,确实是被黑了
proftpd: connected: ::ffff:85.25.150.123 (::ffff:85.25.150.123:38295)
请问下如何找出文件之类的吗?

流量不大,但CPU占100%

[ 本帖最后由 zjsz007 于 2010-12-19 00:01 编辑 ]
13#
 楼主| 发表于 2010-12-16 15:01:46 | 只看该作者
FTP 用户好像存在,但无登陆密码和权限啊.
12#
发表于 2010-12-16 14:46:04 | 只看该作者
proftp上次不是说有洞洞的吗?
11#
发表于 2010-12-16 14:45:38 | 只看该作者
原帖由 zjsz007 于 2010-12-16 14:44 发表
Log 记录 ProFTPd [28187] ::ffff:87.106.9.194 [12/Dec/2010:15:07:25 -0500] "USER admin" 331


是被人用字典破解了。
10#
 楼主| 发表于 2010-12-16 14:44:57 | 只看该作者
Log 记录 ProFTPd [28187] ::ffff:87.106.9.194 [12/Dec/2010:15:07:25 -0500] "USER admin" 331
9#
发表于 2010-12-16 14:44:10 | 只看该作者
原帖由 cxm 于 2010-12-16 14:43 发表
删除这个账户试试 da好像是没ftp这个用户的


删除了ftp这个用户你会后悔的....
8#
发表于 2010-12-16 14:43:36 | 只看该作者

回复 7# 的帖子

删除这个账户试试 da好像是没ftp这个用户的
7#
发表于 2010-12-16 14:42:57 | 只看该作者
很明显被人字典破解了。FTP用户
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-8 15:16 , Processed in 0.097599 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表