加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 综合聚焦 > 服务器 > Linux > 正文

linux – 什么是vmlinuz,我为什么关心?

发布时间:2020-12-13 18:05:55 所属栏目:Linux 来源:网络整理
导读:在我们拥有的少数几个Ubuntu盒子之一上,我刚收到了一个我以前从未见过的网络警报: The following monitoring trigger has been fired:/vmlinuz has been changed on server XXXXX: PROBLEM2012.09.19 06:24:33Trigger key: vfs.file.cksum[/vmlinuz]Value:
在我们拥有的少数几个Ubuntu盒子之一上,我刚收到了一个我以前从未见过的网络警报:
The following monitoring trigger has been fired:

/vmlinuz has been changed on server XXXXX: PROBLEM
2012.09.19 06:24:33
Trigger key: vfs.file.cksum[/vmlinuz]
Value: 3397367448
Host: XXXXX

vmlinuz的校验和发生了变化.我从Wikipedia看到这与内核有关.

我应该关心它的校验和是否已经改变?这个特殊的服务器运行Wordpress,它的第三方插件中的漏洞已知,所以我倾向于非常认真地从它收集警报.

我得出结论,这台服务器已被入侵.安全性比抱歉好,因为/var/log/apache2/access.log是0字节,并且那里应该有一点(不多,但有点)数据,它看起来很像(很可能是机器人)覆盖他们的轨道.是时候抽出昨晚备份了:)

解决方法

这是压缩内核,你应该关心它是否在你不知道的情况下发生了变化,因为如果更换了内核,你可以对任何攻击开??放.这可能是合理的原因,但除非您确定,否则您不应该相信已更改的内核.

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读