突然发现ssh连接上服务器之后,敲个命令N长时间都没有反应,第一个反应就是被拒绝服务攻击啦。拒绝服务攻击我是见过很多了-_-!!是垃圾邮件?先把Postfix关了…我倒,postfix stop这么命令敲了很长时间都没反应,算了,直接kill之。但是这时服务器负载还是很高,于是killall -9 httpd。还是不行,不过ps命令已经可以列出进程了,看到proftpd的进程N多。终止proftpd后负载就一下子降下来了,那攻击者很可能就是对proftpd进行全连接攻击了,因为这台服务器ftp提供下载的东西很少,不应该有那么多连接建立的。 (more…)
