国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

系統安全之談談Linux和UNIX下的病毒
2007-02-11   賽迪網 

不久以前,很多系統管理員還信誓旦旦的表示,Linux和其他基于UNIX的平臺對于病毒和蠕蟲事實上是無懈可擊的。我不知道為什么他們對自己的威脅分析這么自信,特別是從第一個大型蠕蟲在1988年被Robert Morris發明,在使用Sendmail程序的UNIX系統中被釋放出來以后。我猜測每個人都變得熱衷于批評微軟的操作系統和軟件,這已經成為越來越多病毒制造者的攻擊目標,然而他們卻遺忘了UNIX上的脆弱點。

Linux/UNIX威脅

隨著Klez病毒在Linux平臺上傳染的通告,防毒軟件廠商開始提醒我們微軟的操作系統不再是唯一易受病毒攻擊的操作系統了。即使Linux和其他一些主流UNIX平臺的用戶可能不是微軟捆綁應用軟件的大用戶,不可能通過這些軟件造成病毒的泛濫,Linux和UNIX仍然有它們自身并不引人注目的脆弱點。

除了Klez以外,其他Linux/UNIX平臺的主要威脅有:Lion.worm、OSF.8759病毒、Slapper、Scalper、Linux.Svat和BoxPoison病毒,這些很少被提及。

我記得曾經在兩年前參加了一個由歐洲最大的財政機構完成的安全審計項目,當時我聽見一個知名的安全專家告訴審計師,UNIX是不易受病毒攻擊的。審計師只是簡單的說了一句"okay",然后紀錄下"UNIX系統對于病毒是安全的"。那個時代已經過去了,你現在可以預料到,安全審計師和IT安全團隊已經開始強烈的需要UNIX平臺上的病毒策略了。

一個叫Alexander Bartolich的奧地利學生甚至已經完成了如何一個編寫Linux平臺上ELF 病毒的指南。Bartolich 沒有要求做一個Linux病毒先鋒,他表示,他只是更有效的說明了和反映了病毒、蠕蟲和木馬威脅Linux 更好的途徑,那些很早就已經在別處被說明了。有了這樣具啟發性的、在網上發布的文檔,基于UNIX的病毒數量只會增長的更快,特別是自Linux 在服務器領域的應用越來越廣泛之后。系統管理員也許希望,在親自讀過那本指南以后,對Linux 病毒的理解發生飛躍,從而能夠更好的掌握Linux 的脆弱點。

病毒的制造者是一些精通編寫代碼的黑客,他們遠比那些胡亂涂改網站卻對編寫病毒知之甚少的黑客要危險。盡管一個被黑掉的網站可以很快的修好,病毒卻加更隱蔽,會帶來潛在的安全隱患。你也許不能相信,但是病毒會一直潛伏,直到它給系統帶來不可挽回的損害。

受影響的Linux/UNIX平臺

不是所有版本的Linux/UNIX平臺都已經被影響,但是下面這些是在從前已經被病毒侵害過的系統:

SuSE Linux 
Mandrake Linux 
Red Hat Linux 
Debian GNU Linux 
Slackware Linux 
FreeBSD 
HP/UX 
IBM AIX 
SCO Unixware 
SCO OpenServer 
Sun Solaris 
SunOS

越多的Linux/UNIX系統連接到局域網和廣域網,你的單位就有越多受攻擊的可能,這是因為很多UNIX 病毒正在快速的擴散著。使用WINE的 Linux/UNIX系統特別容易受到病毒的攻擊。WINE是一個公開源代碼的兼容軟件包,能讓UNIX平臺運行Windows應用軟件。 WINE系統特別容易遭受病毒的攻擊,因為它們會使無論是對UNIX的還是對 Windows的病毒、蠕蟲和木馬都能對系統產生威脅。

威脅的本質

你不應該為Linux/UNIX平臺上的病毒和Windows操作系統上的病毒工作方式不同而感到奇怪。不過,UNIX中病毒、蠕蟲和木馬工作的原理和Windows中的還是大同小異的。

病毒只不過是一個能不經過你的同意而感染和摧毀其他程序的程序。蠕蟲是一個不經過你的同意而自我復制的代碼塊。盡管計算機程序中的bug也可能在未經你允許的情況下進行自我復制,它們還是有很大區別的。區別就在于bug的自我復制是無意識的,而病毒的自我復制卻是有意識的。木馬程序隱藏了它們進行數字破壞的企圖。在一個UNIX環境下,木馬可能被命名為一個合法的程序(例如tar或者df),可是它卻能移除整個文件系統。

這些病毒和蠕蟲如何工作

為了給你一個由UNIX病毒、蠕蟲和木馬產生的重大破壞過程的認識,我帶你走進兩個假想的環境來揭示它們是如何工作的。每個病毒、蠕蟲和木馬都有它們自己的特性和行為,當然,這些例子只能給你一個對它們怎樣在Linux/UNIX里發作的認識。

讓我們從Linux.Slapper worm. Slapper怎樣侵襲一個Apache服務器開始。它通過HTTP的80端口連接到服務器,然后發送有效的GET請求,以發現正在使用的Apache服務器的版本,從而為詳細的目標系統做一個自我定義。當找到了一個合適的易攻擊的系統之后,它又連接到443端口,利用一個緩沖區溢出漏洞來采用合適的蠕蟲包替換目標系統。

接著,蠕蟲會利用一個本地編譯器,例如gcc來編譯自己。二進制結果跟著從/tmp目錄開始擴散,監聽UDP端口,以接受更長遠的分布式拒絕服務(DDoS )攻擊的指示。最后,DDoS攻擊制造TCP洪流令系統癱瘓。某些Slapper病毒的變異體還會掃描整個B類網絡尋找易攻擊的Apache服務器。

另一種蠕蟲,Linux Lion worm,掃描任意的B類網絡里的53端口,從而找出易受攻擊版本的BIND——最流行的Linux/UNIX DNS服務器。當Linux Lion worm找到一個易受攻擊版本的BIND之后,它清除日志文件,接著種植各種木馬文件以隱藏它的企圖。Linux Lion worm可能安裝的木馬文件有:

/bin/in.telnetd 
/bin/mjy 
/bin/ps 
/bin/netstat 
/bin/ls 
/etc/inetd.conf 
/sbin/ifconfig 
/usr/bin/find 
/usr/sbin/nscd 
/usr/sbin/in.fingerd 
/usr/bin/top 
/usr/bin/du

你可以看到,這些文件看起來是合法的UNIX文件,因此你可能懷疑你的第一眼所見,但這就是木馬的關鍵所在。要掩蓋它的足跡,Linux Lion可能會刪除以下文件:

/.bash_history 
/etc/hosts.deny 
/root/.bash_history 
/var/log/messages 
/var/log/maillog

一旦已經對系統構成威脅,Lion會把密碼文件發送給遠程的計算機,其他Lion 的變種可以通過嗅探器來嗅探活動連接中的密碼信息。通過獲得系統訪問權限,病毒黑客們能利用遠程系統進行DDoS攻擊,竊取信用卡號,或者竊取和破壞機密文件、紀錄。

Linux/UNIX的防毒產品

自從Linux成為最流行的UNIX平臺之一以后,大多數為UNIX系統所編寫的病毒瞄準了Linux平臺。然而,一些廠商同樣有一些非主流UNIX平臺的軟件包。如果你的單位正在使用Solaris、FreeBSD,或者其他版本的UNIX,不要期待找到很多防毒的選擇。明顯的,Linux/UNIX平臺上的防毒軟件正在蔓延,在教育,只有一部分廠商提供了Linux/UNIX 平臺的軟件產品。

一些UNIX防毒產品被特別的設計安裝在防火墻之上,因此你可以在UNIX病毒侵害其他系統之前將其攔截在防火墻上。另外的一些UNIX防毒產品被特別的設計在消息和群件服務器上。

保護你的系統不受自動化的黑客行為所侵害

病毒、蠕蟲和木馬基本上意味著自動化的黑客行為,也許被病毒攻擊比被黑客攻擊更可能發生。直接的黑客攻擊目標一般是服務器,而病毒是等機會的麻煩制造者。如果你的網絡包含了Linux或UNIX系統,特別危險的是服務器,不要在作出反應之前等待尋找UNIX病毒、蠕蟲和木馬是否存在。做一些調查然后選擇一個適合你系統的防毒產品,它們能幫你防止病毒的傳播。

熱詞搜索:

上一篇:用Linux系統作為Windows系統的安全總管
下一篇:Vista新增PatchGuard功能 觸安全廠商軟肋

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
奇米在线7777在线精品| 蜜臀久久久久久久| 色诱亚洲精品久久久久久| 精品亚洲aⅴ乱码一区二区三区| 亚洲激情六月丁香| 成人欧美一区二区三区黑人麻豆| 久久女同精品一区二区| 在线播放91灌醉迷j高跟美女 | 91小视频免费看| 国产精品1024| 国产suv一区二区三区88区| 国产麻豆精品一区二区| 国产福利不卡视频| 国产精品一区二区在线观看网站| 国产一区二区三区不卡在线观看| 国产在线不卡一区| 国产成人精品影视| 91视频在线观看| 一本色道久久综合精品竹菊| 欧美在线小视频| 欧美夫妻性生活| 精品少妇一区二区三区在线播放 | 国产91综合网| 成人性色生活片免费看爆迷你毛片| 成人免费黄色大片| 一本大道久久a久久精品综合| 欧美视频自拍偷拍| 日韩午夜在线观看| 国产精品免费视频网站| 亚洲一区二区av在线| 免费xxxx性欧美18vr| 国产99精品国产| 色偷偷久久人人79超碰人人澡| 欧美亚洲动漫另类| 精品欧美乱码久久久久久1区2区| 日韩欧美专区在线| 日本午夜精品一区二区三区电影| eeuss影院一区二区三区| 精品国产污网站| 婷婷综合久久一区二区三区| 99热国产精品| 精品1区2区在线观看| 日韩二区三区在线观看| 欧美人动与zoxxxx乱| 国产日本一区二区| www.性欧美| 亚洲精品在线电影| 欧美电影免费观看高清完整版在| 亚洲欧美一区二区三区孕妇| 亚洲综合一区二区| 激情偷乱视频一区二区三区| 波多野结衣在线一区| 欧美精品777| 国产精品久久综合| 欧美96一区二区免费视频| www.久久久久久久久| 精品久久久久一区| 亚洲一二三区视频在线观看| 国产精品一区久久久久| 欧美一区二区福利在线| 综合自拍亚洲综合图不卡区| 国产真实乱对白精彩久久| 欧美色倩网站大全免费| 中文字幕一区在线观看| 成人性生交大片免费看视频在线| 欧美成人一区二区三区片免费| 亚洲图片欧美色图| 色婷婷精品大视频在线蜜桃视频| 欧美激情中文字幕| 国产成人精品www牛牛影视| 日韩欧美综合一区| 日本不卡1234视频| 日韩女优av电影在线观看| 亚洲一二三区在线观看| 欧美在线观看一二区| 亚洲欧美乱综合| 91在线视频免费观看| 中文字幕亚洲综合久久菠萝蜜| 国产成人综合网| 国产亚洲污的网站| 国产成人精品亚洲777人妖 | 亚洲中国最大av网站| 91色九色蝌蚪| 亚洲男人的天堂在线aⅴ视频| 成人av免费在线观看| 国产精品美女久久久久久久久久久 | 高清不卡一二三区| 国产精品美女久久久久久久久| 国产在线一区二区| av不卡在线播放| 91丨九色丨国产丨porny| 国产成人精品亚洲777人妖| 国内国产精品久久| 国产乱码精品一区二区三区忘忧草 | 精品国产伦一区二区三区免费| 精品福利一区二区三区免费视频| 亚洲国产成人91porn| 91麻豆产精品久久久久久| 成人免费视频在线观看| 在线视频你懂得一区| 三级欧美在线一区| 欧美一区二区三区不卡| 国产呦精品一区二区三区网站| 亚洲一区二区3| 欧美人与禽zozo性伦| 中国色在线观看另类| 中文字幕在线观看一区二区| 亚洲视频综合在线| 日韩极品在线观看| 欧美成人精品福利| 99国产精品国产精品毛片| 亚洲永久免费视频| 久久综合久久99| 91久久国产最好的精华液| 日本aⅴ亚洲精品中文乱码| 91精品久久久久久蜜臀| 国产精品一区二区在线观看网站| 亚洲视频每日更新| 3751色影院一区二区三区| 福利一区在线观看| 亚洲妇熟xx妇色黄| 久久久久久久久久久久久夜| 色天使久久综合网天天| 欧美色视频一区| 欧美刺激午夜性久久久久久久| 亚洲一区二区3| 中文字幕精品一区 | 精品日韩一区二区| 国产精品久久久久久久久搜平片| 久88久久88久久久| 国产精品国产三级国产aⅴ原创 | 亚洲二区视频在线| 色94色欧美sute亚洲线路一ni| 中文字幕国产一区| 欧美伦理视频网站| 亚洲国产va精品久久久不卡综合 | 国产.欧美.日韩| 欧美喷水一区二区| 美女性感视频久久| 久久久精品国产免大香伊| 精久久久久久久久久久| 国产欧美一区二区精品婷婷| 欧美在线你懂得| 欧美激情艳妇裸体舞| 日韩一区二区在线观看| 欧美性做爰猛烈叫床潮| 91在线小视频| 成人动漫av在线| 国产成a人无v码亚洲福利| 蜜臀av性久久久久蜜臀aⅴ流畅 | 国产精品福利av| 久久精品在线观看| 精品乱人伦小说| 91.com视频| 欧美日韩免费一区二区三区视频| 91网站最新地址| 99久久国产综合精品麻豆| av一本久道久久综合久久鬼色| 国产91清纯白嫩初高中在线观看| 国内精品伊人久久久久av影院| 裸体健美xxxx欧美裸体表演| 日韩av二区在线播放| 日本亚洲一区二区| 美国欧美日韩国产在线播放| 秋霞电影网一区二区| 久久国产精品露脸对白| 国产一区二区视频在线播放| 国产乱码精品一区二区三区忘忧草| 国产乱子轮精品视频| 粉嫩av亚洲一区二区图片| eeuss鲁片一区二区三区在线看 | 亚洲最大的成人av| 亚洲自拍欧美精品| 日韩va亚洲va欧美va久久| 麻豆91精品视频| 99在线热播精品免费| 在线亚洲一区二区| 欧美一区二区三区在线视频| 精品国产一区二区三区久久影院 | 欧美日韩国产片| 欧美优质美女网站| 蜜臀va亚洲va欧美va天堂| 精品一区二区三区免费视频| 国产呦萝稀缺另类资源| 成人丝袜高跟foot| 在线国产电影不卡| 欧美在线免费视屏| 久久一夜天堂av一区二区三区| 精品国产一区a| 亚洲精品日韩一| 国产精品一区二区视频| 色偷偷一区二区三区| 久久久久国产一区二区三区四区| av中文字幕在线不卡| 欧美在线免费播放| 精品成人在线观看| 一区二区激情视频| 国产呦萝稀缺另类资源| 欧美中文字幕不卡| 国产清纯白嫩初高生在线观看91|