金融其它

救命贴 /etc目录权限被更改为640

早上发现普通用户都无法登陆系统,但ROOT用户能登陆;
后检查发现,/etc目录 权限由755 被改成了 640

之前只做过以下动作:
1因HACMP报verify问题,故用root查看hacmp clverify.log ;
2用root 做了snap -ec,并用ROOT通过WINCOMMAND(FTP工具)把snap包拿下来

请问有何可能会更改/etc的权限.

是否只有chmod才能修改权限?

如何能查看权限变更情况。

如何排查谁更改的权限。

救命啊!!否则就被当误操作处理了!!!
参与176

90同行回答

wangliangkaiserwangliangkaiser系统运维工程师cxsoft
有点难度显示全部
有点难度收起
系统集成 · 2009-11-25
浏览868
skyzqqskyzqq系统运维工程师中国联通河南省分公司
时间点基本上确定了,但IBM就是说人为的,但又查不出其他情况。我也怀疑恶意脚本,但如何来查。fyuansheng 发表于 2009-11-25 16:47 有了时间点首先检查当时有哪些操作,是否有自动执行脚本。如果有恶意脚本他总得FTP或者vi吧,查登录记录。必要的话配合门禁、监控等一起对...显示全部
时间点基本上确定了,但IBM就是说人为的,但又查不出其他情况。
我也怀疑恶意脚本,但如何来查。
fyuansheng 发表于 2009-11-25 16:47


有了时间点首先检查当时有哪些操作,是否有自动执行脚本。如果有恶意脚本他总得FTP或者vi吧,查登录记录。必要的话配合门禁、监控等一起对收起
电信运营商 · 2009-11-25
浏览873
fly_1203fly_1203系统工程师北京银信长远科技有限公司
问题很棘手,后果很严重。显示全部
问题很棘手,后果很严重。收起
互联网服务 · 2009-11-25
浏览860
simon_chengsimon_cheng系统运维工程师颀中科技(苏州)有限公司
不可以吧查吧,上次也遇到这样的情况,郁闷死我了……显示全部
不可以吧查吧,上次也遇到这样的情况,郁闷死我了……收起
微电子/半导体 · 2009-11-25
浏览863
fyuanshengfyuansheng系统管理员home
时间点基本上确定了,但IBM就是说人为的,但又查不出其他情况。我也怀疑恶意脚本,但如何来查。显示全部
时间点基本上确定了,但IBM就是说人为的,但又查不出其他情况。
我也怀疑恶意脚本,但如何来查。收起
金融其它 · 2009-11-25
浏览899
lazymanlazyman系统工程师TG
没看到有修改权限的命令呀显示全部
没看到有修改权限的命令呀收起
互联网服务 · 2009-11-25
浏览737
colinscolins联盟成员系统工程师金融行业
这个没见有修改权限的操作。显示全部
这个没见有修改权限的操作。收起
银行 · 2009-11-25
浏览711
fyuanshengfyuansheng系统管理员home
.sh_history中只有我们早上自己打过的命令, cd /var  ls -ltr  cd hacmp ls -ltr  cd clverify  ls -ltr  more vlverify.log  more clverify.log  ls -ltr  more clverify.log |grep -...显示全部
.sh_history中只有我们早上自己打过的命令,
cd /var
  ls -ltr
  cd hacmp
ls -ltr
  cd clverify
  ls -ltr
  more vlverify.log
  more clverify.log
  ls -ltr
  more clverify.log |grep -i fail
    [ more clverify.log |grep -i error
exit
cd /var/hacmp/
ls -ltr
  cd vlverify
  cd clverify
  l s-ltr
  ls -ltr
  exit
cd var
ls
cd hacmp
ls
cd log
ls
ls -ltr
  snap -r
  snap -ec
df -g
  errpt | pg收起
金融其它 · 2009-11-25
浏览819
lazymanlazyman系统工程师TG
看看.sh_history有什么命令?显示全部
看看.sh_history有什么命令?收起
互联网服务 · 2009-11-25
浏览799
fyuanshengfyuansheng系统管理员home
我自己肯定没做过!!现在 咨询下的大家,有没有安全公司,能把修改权限的动作查出来!!大家有没有好的安全公司来推荐。现在是想查问题啊!!!显示全部
我自己肯定没做过!!
现在 咨询下的大家,有没有安全公司,能把修改权限的动作查出来!!

大家有没有好的安全公司来推荐。

现在是想查问题啊!!!收起
金融其它 · 2009-11-25
浏览789

提问者

fyuansheng
系统管理员home
擅长领域: 服务器小型机存储

问题状态

  • 发布时间:2009-11-25
  • 关注会员:0 人
  • 问题浏览:43318
  • 最近回答:2015-01-29
  • X社区推广