2011-12-22 68 views
0

文件自动从主机帐户中删除。 我如何去查找是否在托管病毒或者是否有恶意用户侵入我们的主机。 我该如何去寻找导致这种情况的原因。Domina的文件自动删除

感谢

回答

0

你的问题是太一般......基本上这是一个foresic /安全分析师...这又将需要机器adminitrative(通常物理的)访问的工作...

你可以做什么:

  • 检查是否有不属于那里
  • 检查比如cron /调度等
  • beckground过程的任何账户
  • 检查病毒/ rootkit的等
    这可能得不出任何结果,因为一个真正的检查,你需要从哪个是100%无病毒
  • 更改所有密码,以新的和非常安全的人
  • 检查中启动所有日志
+0

如果我看日志文件...我应该在他们身上寻找什么 – shazia 2011-12-22 09:12:10

+0

@shazia什么与众不同...正如我所说:这是一个专家的工作...... – Yahia 2011-12-22 09:14:38