دوستان چند وقتی همه ی سایت ها خطای دیتابیس میده، از کجا بفهمم مورد حمله قرار گرفتم؟
چه راه هایی وجود داره که بشه فهمید مورد حمله قرار گرفته یه سرور
دوستان من این دستور رو که میزنم
netstat -atun | awk '{print $5}' | cut -d: -f1 | sed -e '/^$/d' |sort | uniq -c | sort -n
نتیجه ی زیر میاد، یکی برام تحلیلش میکنه؟
[root@server na]# netstat -atun | awk '{print $5}' | cut -d: -f1 | sed -e '/^$/d' |sort | uniq -c | sort -n
1 127.0.0.1
1 173.194.70.19
1 217.218.254.223
1 5.237.126.215
1 Address
1 and
19 0.0.0.0
[root@server na]#