我刚刚查看了我的 syslog 文件,并注意到以下大量条目:
8 月 25 日 13:06:17 ssrv001 mysqld: 150825 13:06:17 [警告] 用户“root”@“61.160.232.48”的访问被拒绝(使用密码:是)
该 ip 是恶意的,因为除了我自己之外没有人对这台服务器具有 root 访问权限。我将删除 root mysqld 用户的远程访问权限,但这足以阻止此类事情的发生吗?
我也在考虑实施一些禁止来自多次发出无效请求的 IP 地址的连接的东西。
top在我们的 debian 8 专用服务器之一上运行,并注意到kipmi0使用 100% cpu 的进程。首先......有谁知道这个过程是什么,它做什么,或者什么程序正在使用它?删除是否安全,如果是,需要更改什么以删除它并确保在服务器重新启动时它不会再次启动?