国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

系統安全防范之Linux下簡單的入侵檢測
2007-02-11   黑客基地 

總的來說,要判斷主機是否正在或者已經遭受了攻擊,需要以下幾個步驟。

1、終結非授權用戶。

2、找出并關閉非授權進程。

3、分析日志文件,尋找入侵者曾經試圖入侵系統的蛛絲馬跡。

4、檢查系統文件是否有潛在受損情況。

接下來說說具體操作。

1、首先以root登錄到tty下,用

root@mysun:~# w 
14:14:10 up 43 days, 4:43, 1 user, load average: 0.13, 0.08, 0.04 
USER TTY FROM LOGIN@ IDLE JCPU PCPU WHAT 
lyychee pts/2 54.107.130.61.di 14:14 0.00s 0.01s 0.00s sshd: lyychee [priv]

把所有當前登錄到系統的用戶列出來,可以根據各用戶的用戶名以及用戶登錄的源地址和他們正在運行的進程來判斷他們是否為非法用戶,

2、如果一旦發現有可疑用戶,我們可以馬上把它鎖住

root@mysun:~# passwd -l username

3、last命令是另外一個可以用來查找非授權用戶登錄事件的工具

lyychee pts/2 54.107.130.61.di Mon May 22 14:14 still logged in 
lyychee pts/2 51.107.130.61.di Thu May 18 18:36 - 18:42 (00:05) 
lyychee pts/2 61.130.107.51 Tue May 16 14:21 - 14:39 (00:18) 
root pts/2 61.130.107.58 Sat May 13 15:40 - 15:43 (00:02) 
lyychee pts/2 210.32.178.253 Fri May 12 00:53 - 01:16 (00:23) 
root pts/2 58.107.130.61.di Wed May 10 15:33 - 15:35 (00:01) 
root pts/2 61.130.107.58 Tue May 9 14:58 - 15:07 (00:08) 
root pts/2 59.78.34.62 Sun May 7 07:40 - 07:45 (00:05) 
lyychee pts/2 59.78.34.62 Sat May 6 23:50 - 00:27 (00:37) 
lyychee pts/2 222.64.24.144 Sat May 6 10:56 - 10:56 (00:00) 
root pts/2 192.168.0.111 Sat May 6 00:01 - 00:02 (00:01) 
lyychee pts/2 222.64.22.144 Thu May 4 12:41 - 12:43 (00:0 
root pts/2 59.78.34.62 Tue May 2 06:59 - 07:00 (00:00)

last命令輸入的信息來自/var/log/wtmp。這個文件詳細地記錄著每個系統用戶的訪問活動。但是有經驗的入侵者往往會刪掉/var/log/wtmp以清除自己非法行為的證據,但是這種清除行為還是會露出蛛絲馬跡:在日志文件里留下一個沒有退出操作與之對應的登錄操作(因為在你刪除wtmp的時候,你的登錄記錄就沒有了,但是你待會兒登出,系統還是會把你記下來),不過再高明一點就用at或者cron等自己登出之后再刪文件。(但是這種方法也還是可以查,總之linux沒有一種操作是最強的,強到沒有紕漏。就像古龍的小說一樣,沒有一個人是天下第一。這樣看起來才有勁)

4、善于使用ps -aux跟netstat,這里有一個故事,曾經在一臺被黑過的主機上,有人在/usr/lib里發現了一個貌似無害的文件,但在隨后的調查中發現系統上有個后門,系統管理員發現主機重新啟動后不久,就會有一個明為sndme的進程莫名其妙地開始運行,在執行了

root@mysun:~# netstat -ap


之后發現了這么一條記錄

udp 0 0 *:32145 *:* LISTEN 1118/sndme

這說明一個進程正在UDP端口32145上監聽什么。但是這個進程究竟是怎么起來的呢?

后來發現就是在/usr/lib里的一個文本文件搞的鬼,在系統init的時候,有一個腳本,做了一件很天才的事情,

a:首先,傳見了一個名為/var/sndtmp的目錄 
b:再把這個文本文件復制到那,并mv成snd.Z 
c:執行uncompress snd.Z 
d:運行sh snd命令把解壓得到的snd文件當作一個shell腳本來執行,這個腳本將提取出一個snd.c的文件 
e:用gcc -o sndme snd.c對其進行編譯, 
f:把文件ln到/bin/sndme 
g:執行之 
h:再把剛剛創建,解壓,編譯的文件夾、文件統統都刪除掉


sndme進程在等待一條來自32145端口的UDP消息,在接收到消息的時候,它將在系統上打開一個具備root權限的后門,狠啊。

5、/var/log/messages文件是一個系統信息源,如果在里面有連續登錄失敗事件的記錄,往往就預示著有人在試圖入侵這臺主機。

我們就可以通過grep "fail"跟"repeat"這兩個關鍵字來追蹤:

root@mysun:~# grep fail /var/log/messages 
root@mysun:~# grep repeat /var/log/messages

6、檢查文件系統的完好性,在redhat或者suse的系統中我們可以很方便地實現這一點

root@mysun:~# rpm -Va > /tmp/rpmVa.log


這條命令將以一個文件的形式把安裝到系統上的所有rpm包是否被改變輸出成一份清單,清單中的標記含義如下:

S 文件長度發生了變化 
M 文件的訪問模式(包括權限和文件類型)發生了變化 
5 MD5校驗和發生了變化 
D 設備節點的屬性發生了變化 
L 文件的符號鏈接發生了變化 
U 文件/子目錄/設備節點的owner發生了變化 
G 文件/子目錄/設備節點的group發生了變化 
T 文件最后一次的修改時間發生了變化

比如當你看到下面這樣的輸出時,就應該采取行動了:

. M . . . . . . /usr/write,就說明wirte的可執行文件被篡改了,最簡單的方法就是在確保其他安全工作已經補救好了的情況下重裝該rpm

root@mysun:~# rpm -qf /usr/write // 找到文件所對應的rpm 
root@mysun:~# rpm -Uvh --nodeps --force XXX.rpm // 強制無關聯安裝

7、另外硬件故障也不容忽視,曾經有一臺主機,在用戶符合沒有上去的情況下性能下降了。于是就有人懷疑是遭到了外部攻擊,于是就買了臺防火墻,并且做了詳細的入侵檢測,沒有發現任何不妥,最后發現是硬件出了故障。 我們可以通過

root@mysun:~# grep error /var/log/messages

來查看關于硬件錯誤的記錄。

熱詞搜索:

上一篇:在Ubuntu安裝JBuilder 2006 Enterprise
下一篇:操作系統安全防護技巧介紹之Linux篇上

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
在线观看91av| 蜜臀av在线播放一区二区三区| 91国偷自产一区二区使用方法| 天天做天天摸天天爽国产一区 | 波多野结衣亚洲| 亚洲国产视频a| 欧美激情资源网| 欧美日韩一级视频| 成人黄色综合网站| 日韩**一区毛片| 亚洲欧美国产高清| 日本一区二区三区dvd视频在线| 欧美日韩成人一区二区| 99re成人精品视频| 久久99精品国产麻豆不卡| 亚洲精品欧美激情| 国产欧美精品在线观看| 日韩亚洲欧美在线| 欧美人牲a欧美精品| 色欧美88888久久久久久影院| 国产98色在线|日韩| 麻豆精品久久久| 五月天激情综合网| 亚洲一区二区三区在线播放| 国产欧美一二三区| 26uuu国产日韩综合| 91麻豆精品国产91久久久使用方法 | 亚洲免费观看高清在线观看| 国产婷婷一区二区| 精品成人a区在线观看| 欧美挠脚心视频网站| 欧美三片在线视频观看| 色综合久久综合| 99精品久久99久久久久| 成人av免费在线| 成人午夜看片网址| 国产专区综合网| 国产一区在线精品| 国产一区二区三区视频在线播放| 免费日韩伦理电影| 日本不卡视频一二三区| 蜜臀精品久久久久久蜜臀| 奇米精品一区二区三区在线观看 | 风间由美一区二区三区在线观看| 久久国产麻豆精品| 麻豆91在线观看| 乱中年女人伦av一区二区| 日韩精品色哟哟| 毛片基地黄久久久久久天堂| 精品午夜一区二区三区在线观看 | 视频精品一区二区| 日韩av不卡一区二区| 免费成人深夜小野草| 蜜臀国产一区二区三区在线播放| 看片的网站亚洲| 国产精品自拍一区| 成人性色生活片免费看爆迷你毛片| 国产99精品视频| 91色视频在线| 欧美视频中文字幕| 日韩午夜中文字幕| 久久综合av免费| 国产精品不卡在线| **网站欧美大片在线观看| 亚洲色图制服诱惑| 午夜精品123| 久久草av在线| 丰满少妇久久久久久久| 色综合天天综合在线视频| 欧美日韩欧美一区二区| 日韩欧美综合一区| 国产欧美日韩一区二区三区在线观看 | 国产成人免费在线观看| 91在线视频播放| 欧美日韩国产成人在线免费| 欧美v日韩v国产v| 中文字幕一区二区三区精华液| 亚洲精品伦理在线| 秋霞影院一区二区| 成人一道本在线| 欧美日韩亚洲国产综合| 精品免费国产二区三区| 国产精品久久久久久久久搜平片 | 成人黄色大片在线观看| 欧美性极品少妇| 久久久精品国产免大香伊| 亚洲三级小视频| 日本不卡一区二区三区| 国产**成人网毛片九色 | 国产精品午夜在线观看| 亚洲国产精品精华液网站| 国产一区二区三区在线观看免费| 99久久久国产精品免费蜜臀| 3d成人动漫网站| 国产精品国产三级国产普通话三级 | 国产精品一区一区| 欧美久久高跟鞋激| 国产欧美中文在线| 五月综合激情网| 成人av资源在线| 欧美成人一区二区三区在线观看| 日韩美女久久久| 国产一区二区看久久| 欧洲一区二区av| 国产女人18水真多18精品一级做| 亚洲国产wwwccc36天堂| gogogo免费视频观看亚洲一| 欧美一区二区三区在线视频| 亚洲精品日韩一| 成人福利电影精品一区二区在线观看| 欧美电影一区二区三区| 亚洲欧洲另类国产综合| 国内精品久久久久影院色| 欧美精品aⅴ在线视频| 国产精品精品国产色婷婷| 久久av资源网| 69堂精品视频| 午夜a成v人精品| 欧美亚洲丝袜传媒另类| 亚洲人成网站影音先锋播放| 国产不卡免费视频| 欧美一区二区在线看| 自拍偷拍国产精品| 久久99最新地址| 91精品国产色综合久久久蜜香臀| 中文字幕免费一区| 日本欧美久久久久免费播放网| 蜜臂av日日欢夜夜爽一区| 欧洲一区二区三区在线| 国产精品青草综合久久久久99| 日本视频中文字幕一区二区三区| 色狠狠色噜噜噜综合网| 中文字幕的久久| 岛国一区二区三区| 精品福利一区二区三区| 免费看欧美女人艹b| 在线一区二区三区四区| 国产精品毛片大码女人| 国产黄色91视频| 日韩欧美一二三四区| 蜜桃视频在线一区| 欧美日韩在线一区二区| 亚洲美女免费在线| 久久精品国产99| 欧美日韩aaa| 香蕉成人啪国产精品视频综合网 | k8久久久一区二区三区 | 国产高清亚洲一区| 久久蜜桃香蕉精品一区二区三区| 久久91精品国产91久久小草| 欧美三级三级三级爽爽爽| 亚洲欧美一区二区三区极速播放 | 国产成人av电影免费在线观看| 精品久久久三级丝袜| 久久精品国产亚洲高清剧情介绍 | 亚洲www啪成人一区二区麻豆| 在线视频中文字幕一区二区| 亚洲欧美一区二区三区极速播放| 99免费精品视频| 中文字幕一区二区三区av| av中文字幕一区| 中文字幕亚洲综合久久菠萝蜜| 久色婷婷小香蕉久久| 精品剧情v国产在线观看在线| 美腿丝袜在线亚洲一区| 欧美高清www午色夜在线视频| 丝袜亚洲另类欧美综合| 99久久99久久久精品齐齐| 亚洲精品视频在线观看免费| 色先锋aa成人| 一区二区三区免费网站| 欧美日韩中文字幕一区| 亚洲成av人影院| 日韩欧美国产麻豆| 精品一区二区三区香蕉蜜桃| 久久久久久亚洲综合| 国产成人精品免费一区二区| 国产精品久久久久久久浪潮网站| 色综合色狠狠天天综合色| 午夜激情一区二区三区| 精品美女一区二区三区| 高清视频一区二区| 一区二区成人在线视频| 色综合久久中文综合久久牛| 午夜欧美2019年伦理| 日韩欧美国产三级电影视频| 国产成人精品免费网站| 亚洲最大成人网4388xx| 欧美一三区三区四区免费在线看| 免费一级欧美片在线观看| 久久久精品人体av艺术| 一本高清dvd不卡在线观看| 亚洲精品免费电影| 日韩无一区二区| 成人av在线影院| 婷婷久久综合九色国产成人| 欧美一区二区人人喊爽| 成人免费黄色大片| 亚洲国产成人porn| 欧美电影免费观看高清完整版|