首页
网页制作
网络编程
脚本专栏
数据库
网站运营
网络安全
平面设计
CMS教程
搜索
建站极客
操作系统
unix linux
正文
检测Unix是否被入侵最快捷的方法
所属分类:
操作系统
/
unix linux
阅读数: 103
收藏 0
赞 0
分享
鉴别Unix系统是否被入侵,需要较高的技巧,当然也有一些非常简单的方法。 简单的方法就是检查系统日志、进程表和文件系统,查看是否存在一些“奇怪的”消息、进程或者文件。例如: 两个运行的inetd进程(应该只有一个); .ssh以root的EUID运行而不是以root的UID运行; 在“/”下的RPC服务的核心文件; 新的setuid/setgid程序; 大小迅速增长的文件; df和du的结果不相近; perfmeter/top/BMC Patrol/SNMP(以上都是一些监控的程序)的监视器与vmstat/ps的结果不符,远高于平时的网络流量; dev下的普通文件和目录条目,尤其是看起来名称比较正常的; /etc/passwd和/etc/shadow,下是否有不正常或者没有密码的账号存在; /tmp、/var/tmp和其他有可写权限的目录下的奇怪文件名,这里所指的奇怪是指名字类似于“…”的(3个点)。如果您发现这样的名称,但实际上却是个目录的话,那么你的系统十有八九存在问题。 也要注意查看/.rhosts,/etc/hosts.equiv,/.ssh/known_hosts和~/.rhosts,看看是否有不合适的新条目存在。 另外,还要密切注意那些隐蔽的信任关系。例如,NFS上主机之间是怎么挂载的?哪台主机有关于别的主机的.hosts、.shosts和hosts.equiv条目?哪台主机有.netrc文件?该主机与谁共享网段?您应该继续对它做一番调查。通常攻击者不止破坏一台主机,他们从一台主机跳到另一台,隐藏好踪迹,并开放尽可能多的后门。 如果您有任何可疑的发现,那么请联系您的本地计算机紧急事件响应小组,来帮助检查网络的其他主机,并恢复受损站点。
更多精彩内容
其他人还在看
教你隐藏Linux的命令行历史
有的时候你可能不想让一些命令记录你的的命令行历史中,本文整理了多种方法让你可以参考。
评论 0
收藏 0
赞 0
分享
怎样在Linux上录制你的终端操作及回放
在这次的文章中,我们将简单的了解一下如何在Linux上录制和回放终端会话及以gif格式记录的方法。
评论 0
收藏 0
赞 0
分享
SUSE Linux登录出现黑屏解决方法
登录linux时出现黑屏的找到这篇解决SUSE的黑屏问题
评论 0
收藏 0
赞 0
分享
个人学习Linux知识总结第1/4页
个人学习linux经常用到的小知识,方便大家以后查阅
评论 0
收藏 0
赞 0
分享
Linux 下rename 命令的用法第1/2页
刚学习linux的时候,对文件重命名首先想到的就是rename命令,但是按照在windows下对文件重命名的方式试了N多次都没有反应,在网上一搜索,发现很多人都对rename命令知之甚少,甚至有一部分人说linux下没有rename命令,建议大家用mv命令。鉴于此,于是man r
评论 0
收藏 0
赞 0
分享
Centos 源
Centos操作说明
评论 0
收藏 0
赞 0
分享
linux备份文件命令收集
收集一些linux下实现文件备份
评论 0
收藏 0
赞 0
分享
Linux rdesktop操作系统下远程登录Windows XP桌面
众所周知XP下有"远程桌面连接"用来远程登录桌面,设置也非常简单。那有没有什么办法在linux下远程登录到XP呢?有。用rdesktop这个linux下的软件就能实现。
评论 0
收藏 0
赞 0
分享
Linux操作系统添加新硬盘方法
linux下添加硬盘的方法
评论 0
收藏 0
赞 0
分享
CentOS 5.1 4.6最新官方下载地址列表
最近公司接触到centos系统,于是找了下,不太容易找到,所以我直接把官方的下载地址,给贴出来了,方便以后下载
评论 0
收藏 0
赞 0
分享
查看更多
网络赚钱
更多
揭秘朋友圈面膜:足不出户 国内生产俩月造出国际大牌
朋友圈被一条人贩消息刷屏:竟然是营销?
青西一女子轻信网络刷单2小时赚400元 被骗15万元
让所谓“网络营销”的人哭笑不得:一个圈外人士的真实网赚经历
电脑系统下载类网站是怎么赚钱的?浅析电脑系统下载类网站的赚钱方式
为什么做网站不赚钱?做网站不赚钱的三大原因
站长故事
更多
小米、华为互喷的背后:互相吃翔的GDP!
为何说魅族的小米路线注定走不通?
站长故事:用百度Site App建立起自己的移动端全过程
直击苹果发布会:苹果iWatch能否能撑起一个市场?
站长们,就别在折腾你的用户了
做站7年