麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 系統(tǒng) > Unix > 正文

檢測(cè)Unix是否被入侵最快捷的方法

2020-10-28 18:56:21
字體:
供稿:網(wǎng)友

 鑒別Unix系統(tǒng)是否被入侵,需要較高的技巧,當(dāng)然也有一些非常簡(jiǎn)單的方法。簡(jiǎn)單的方法就是檢查系統(tǒng)日志、進(jìn)程表和文件系統(tǒng),查看是否存在一些“奇怪的”消息、進(jìn)程或者文件。例如:兩個(gè)運(yùn)行的inetd進(jìn)程(應(yīng)該只有一個(gè));.ssh以root的EUID運(yùn)行而不是以root的UID運(yùn)行;在“/”下的RPC服務(wù)的核心文件;新的setuid/setgid程序;大小迅速增長(zhǎng)的文件;df和du的結(jié)果不相近;perfmeter/top/BMC Patrol/SNMP(以上都是一些監(jiān)控的程序)的監(jiān)視器與vmstat/ps的結(jié)果不符,遠(yuǎn)高于平時(shí)的網(wǎng)絡(luò)流量;dev下的普通文件和目錄條目,尤其是看起來名稱比較正常的;/etc/passwd和/etc/shadow,下是否有不正常或者沒有密碼的賬號(hào)存在;/tmp、/var/tmp和其他有可寫權(quán)限的目錄下的奇怪文件名,這里所指的奇怪是指名字類似于“…”的(3個(gè)點(diǎn))。如果您發(fā)現(xiàn)這樣的名稱,但實(shí)際上卻是個(gè)目錄的話,那么你的系統(tǒng)十有八九存在問題。也要注意查看/.rhosts,/etc/hosts.equiv,/.ssh/known_hosts和~/.rhosts,看看是否有不合適的新條目存在。另外,還要密切注意那些隱蔽的信任關(guān)系。例如,NFS上主機(jī)之間是怎么掛載的?哪臺(tái)主機(jī)有關(guān)于別的主機(jī)的.hosts、.shosts和hosts.equiv條目?哪臺(tái)主機(jī)有.netrc文件?該主機(jī)與誰共享網(wǎng)段?您應(yīng)該繼續(xù)對(duì)它做一番調(diào)查。通常攻擊者不止破壞一臺(tái)主機(jī),他們從一臺(tái)主機(jī)跳到另一臺(tái),隱藏好蹤跡,并開放盡可能多的后門。如果您有任何可疑的發(fā)現(xiàn),那么請(qǐng)聯(lián)系您的本地計(jì)算機(jī)緊急事件響應(yīng)小組,來幫助檢查網(wǎng)絡(luò)的其他主機(jī),并恢復(fù)受損站點(diǎn)。
發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 性高跟鞋xxxxhd4kvideos | 久久久久免费电影 | 国产成人在线网站 | 久久久免费电影 | 色柚视频网站ww色 | 国产一级小视频 | 欧美成人免费香蕉 | 一级片九九 | 精品xxxx户外露出视频 | av视屏| 欧美日韩在线视频一区 | 亚洲第一页中文字幕 | 亚洲精品av在线 | 欧美日韩在线看片 | 亚洲第一综合 | 特黄一区二区三区 | 成人三级视频在线观看 | 在线 日本 制服 中文 欧美 | 久久成人免费网站 | 国产免费传媒av片在线 | 成人做爰高潮片免费视频韩国 | 亚洲射逼 | 伊人久久国产精品 | 久久久久久精 | 天天色宗合| 精品国产一区二区三区久久久蜜 | 免费看日韩片 | 国产精品免费视频观看 | 欧美人禽 | 午夜在线视频一区二区三区 | 久久综合艹 | 久久久久亚洲a | av手机在线电影 | 黄色影院在线看 | chinese军人gay呻吟 | 欧美一级爱爱 | 性高潮一级片 | 久久免费视频一区 | 国产精品1区2区 | 毛片在线免费 | 国产女做a爱免费视频 |