国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

系統安全之談談Linux和UNIX下的病毒
2007-02-07   

不久以前,很多系統管理員還信誓旦旦的表示,Linux和其他基于UNIX的平臺對于病毒和蠕蟲事實上是無懈可擊的。我不知道為什么他們對自己的威脅分析這么自信,特別是從第一個大型蠕蟲在1988年被Robert Morris發明,在使用Sendmail程序的UNIX系統中被釋放出來以后。我猜測每個人都變得熱衷于批評微軟的操作系統和軟件,這已經成為越來越多病毒制造者的攻擊目標,然而他們卻遺忘了UNIX上的脆弱點。

Linux/UNIX威脅

隨著Klez病毒在Linux平臺上傳染的通告,防毒軟件廠商開始提醒我們微軟的操作系統不再是唯一易受病毒攻擊的操作系統了。即使Linux和其他一些主流UNIX平臺的用戶可能不是微軟捆綁應用軟件的大用戶,不可能通過這些軟件造成病毒的泛濫,Linux和UNIX仍然有它們自身并不引人注目的脆弱點。

除了Klez以外,其他Linux/UNIX平臺的主要威脅有:Lion.worm、OSF.8759病毒、Slapper、Scalper、Linux.Svat和BoxPoison病毒,這些很少被提及。

我記得曾經在兩年前參加了一個由歐洲最大的財政機構完成的安全審計項目,當時我聽見一個知名的安全專家告訴審計師,UNIX是不易受病毒攻擊的。審計師只是簡單的說了一句"okay",然后紀錄下"UNIX系統對于病毒是安全的"。那個時代已經過去了,你現在可以預料到,安全審計師和IT安全團隊已經開始強烈的需要UNIX平臺上的病毒策略了。

一個叫Alexander Bartolich的奧地利學生甚至已經完成了如何一個編寫Linux平臺上ELF 病毒的指南。Bartolich 沒有要求做一個Linux病毒先鋒,他表示,他只是更有效的說明了和反映了病毒、蠕蟲和木馬威脅Linux 更好的途徑,那些很早就已經在別處被說明了。有了這樣具啟發性的、在網上發布的文檔,基于UNIX的病毒數量只會增長的更快,特別是自Linux 在服務器領域的應用越來越廣泛之后。系統管理員也許希望,在親自讀過那本指南以后,對Linux 病毒的理解發生飛躍,從而能夠更好的掌握Linux 的脆弱點。

病毒的制造者是一些精通編寫代碼的黑客,他們遠比那些胡亂涂改網站卻對編寫病毒知之甚少的黑客要危險。盡管一個被黑掉的網站可以很快的修好,病毒卻加更隱蔽,會帶來潛在的安全隱患。你也許不能相信,但是病毒會一直潛伏,直到它給系統帶來不可挽回的損害。

受影響的Linux/UNIX平臺

不是所有版本的Linux/UNIX平臺都已經被影響,但是下面這些是在從前已經被病毒侵害過的系統:

SuSE Linux 
Mandrake Linux 
Red Hat Linux 
Debian GNU Linux 
Slackware Linux 
FreeBSD 
HP/UX 
IBM AIX 
SCO Unixware 
SCO OpenServer 
Sun Solaris 
SunOS

越多的Linux/UNIX系統連接到局域網和廣域網,你的單位就有越多受攻擊的可能,這是因為很多UNIX 病毒正在快速的擴散著。使用WINE的 Linux/UNIX系統特別容易受到病毒的攻擊。WINE是一個公開源代碼的兼容軟件包,能讓UNIX平臺運行Windows應用軟件。 WINE系統特別容易遭受病毒的攻擊,因為它們會使無論是對UNIX的還是對 Windows的病毒、蠕蟲和木馬都能對系統產生威脅。

威脅的本質

你不應該為Linux/UNIX平臺上的病毒和Windows操作系統上的病毒工作方式不同而感到奇怪。不過,UNIX中病毒、蠕蟲和木馬工作的原理和Windows中的還是大同小異的。

病毒只不過是一個能不經過你的同意而感染和摧毀其他程序的程序。蠕蟲是一個不經過你的同意而自我復制的代碼塊。盡管計算機程序中的bug也可能在未經你允許的情況下進行自我復制,它們還是有很大區別的。區別就在于bug的自我復制是無意識的,而病毒的自我復制卻是有意識的。木馬程序隱藏了它們進行數字破壞的企圖。在一個UNIX環境下,木馬可能被命名為一個合法的程序(例如tar或者df),可是它卻能移除整個文件系統。

這些病毒和蠕蟲如何工作

為了給你一個由UNIX病毒、蠕蟲和木馬產生的重大破壞過程的認識,我帶你走進兩個假想的環境來揭示它們是如何工作的。每個病毒、蠕蟲和木馬都有它們自己的特性和行為,當然,這些例子只能給你一個對它們怎樣在Linux/UNIX里發作的認識。

讓我們從Linux.Slapper worm. Slapper怎樣侵襲一個Apache服務器開始。它通過HTTP的80端口連接到服務器,然后發送有效的GET請求,以發現正在使用的Apache服務器的版本,從而為詳細的目標系統做一個自我定義。當找到了一個合適的易攻擊的系統之后,它又連接到443端口,利用一個緩沖區溢出漏洞來采用合適的蠕蟲包替換目標系統。

接著,蠕蟲會利用一個本地編譯器,例如gcc來編譯自己。二進制結果跟著從/tmp目錄開始擴散,監聽UDP端口,以接受更長遠的分布式拒絕服務(DDoS )攻擊的指示。最后,DDoS攻擊制造TCP洪流令系統癱瘓。某些Slapper病毒的變異體還會掃描整個B類網絡尋找易攻擊的Apache服務器。

另一種蠕蟲,Linux Lion worm,掃描任意的B類網絡里的53端口,從而找出易受攻擊版本的BIND——最流行的Linux/UNIX DNS服務器。當Linux Lion worm找到一個易受攻擊版本的BIND之后,它清除日志文件,接著種植各種木馬文件以隱藏它的企圖。Linux Lion worm可能安裝的木馬文件有:

/bin/in.telnetd 
/bin/mjy 
/bin/ps 
/bin/netstat 
/bin/ls 
/etc/inetd.conf 
/sbin/ifconfig 
/usr/bin/find 
/usr/sbin/nscd 
/usr/sbin/in.fingerd 
/usr/bin/top 
/usr/bin/du

你可以看到,這些文件看起來是合法的UNIX文件,因此你可能懷疑你的第一眼所見,但這就是木馬的關鍵所在。要掩蓋它的足跡,Linux Lion可能會刪除以下文件:

/.bash_history 
/etc/hosts.deny 
/root/.bash_history 
/var/log/messages 
/var/log/maillog

一旦已經對系統構成威脅,Lion會把密碼文件發送給遠程的計算機,其他Lion 的變種可以通過嗅探器來嗅探活動連接中的密碼信息。通過獲得系統訪問權限,病毒黑客們能利用遠程系統進行DDoS攻擊,竊取信用卡號,或者竊取和破壞機密文件、紀錄。

Linux/UNIX的防毒產品

自從Linux成為最流行的UNIX平臺之一以后,大多數為UNIX系統所編寫的病毒瞄準了Linux平臺。然而,一些廠商同樣有一些非主流UNIX平臺的軟件包。如果你的單位正在使用Solaris、FreeBSD,或者其他版本的UNIX,不要期待找到很多防毒的選擇。明顯的,Linux/UNIX平臺上的防毒軟件正在蔓延,在教育,只有一部分廠商提供了Linux/UNIX 平臺的軟件產品。

一些UNIX防毒產品被特別的設計安裝在防火墻之上,因此你可以在UNIX病毒侵害其他系統之前將其攔截在防火墻上。另外的一些UNIX防毒產品被特別的設計在消息和群件服務器上。

保護你的系統不受自動化的黑客行為所侵害

病毒、蠕蟲和木馬基本上意味著自動化的黑客行為,也許被病毒攻擊比被黑客攻擊更可能發生。直接的黑客攻擊目標一般是服務器,而病毒是等機會的麻煩制造者。如果你的網絡包含了Linux或UNIX系統,特別危險的是服務器,不要在作出反應之前等待尋找UNIX病毒、蠕蟲和木馬是否存在。做一些調查然后選擇一個適合你系統的防毒產品,它們能幫你防止病毒的傳播。


熱詞搜索:

上一篇:系統安全之教你手工清除灰鴿子Vip2005
下一篇:用Linux系統作為Windows系統的安全總管

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
中文字幕第一区二区| 丁香天五香天堂综合| 蜜桃精品视频在线观看| 欧美日韩aaaaaa| 日韩专区中文字幕一区二区| 欧美喷水一区二区| 国产在线播放一区三区四| 久久午夜羞羞影院免费观看| 国产美女精品一区二区三区| 精品国产欧美一区二区| 国产剧情一区二区三区| 国产精品热久久久久夜色精品三区| 国产东北露脸精品视频| 亚洲视频免费观看| 制服丝袜亚洲网站| 成人美女在线观看| 日韩精品视频网| 国产精品伦一区二区三级视频| 色婷婷国产精品| 久久99精品久久久久婷婷| 18成人在线视频| 欧美成人综合网站| 欧洲视频一区二区| 国产在线精品一区二区三区不卡 | 韩国女主播一区二区三区| 国产精品理伦片| 日韩一区二区中文字幕| 91麻豆成人久久精品二区三区| 日韩av一级电影| 亚洲宅男天堂在线观看无病毒| 久久综合五月天婷婷伊人| 在线观看91精品国产入口| 国产一区二区按摩在线观看| 日韩国产精品91| 亚洲午夜成aⅴ人片| 中文字幕一区二区三区在线播放| 精品免费视频一区二区| 欧美日韩国产综合视频在线观看| 成人白浆超碰人人人人| 国产激情偷乱视频一区二区三区| 奇米一区二区三区av| 亚洲国产精品久久久久秋霞影院| 国产日韩欧美综合一区| 精品日韩欧美一区二区| 56国语精品自产拍在线观看| 欧美自拍丝袜亚洲| 色哟哟精品一区| 91浏览器打开| 99riav久久精品riav| 国产精品白丝av| 免费在线看成人av| 欧美一二三区精品| 麻豆专区一区二区三区四区五区| 国产精品成人免费在线| 国产清纯在线一区二区www| 欧美日韩国产在线播放网站| 欧美综合一区二区| 成人av网在线| 91精彩视频在线观看| 国产a久久麻豆| 不卡的av电影在线观看| 国产盗摄精品一区二区三区在线 | 蜜臀av性久久久久蜜臀aⅴ| 国产精品网站导航| 中文字幕一区免费在线观看| 中文一区二区在线观看| 国产亚洲精品精华液| 久久理论电影网| 中文字幕乱码一区二区免费| 久久亚洲春色中文字幕久久久| 亚洲精品一区二区三区精华液| 日韩欧美国产三级电影视频| 精品久久久久久无| 精品久久久久一区| 亚洲视频电影在线| 亚洲已满18点击进入久久| 亚洲成国产人片在线观看| 一区二区三区产品免费精品久久75| 亚洲国产中文字幕在线视频综合| 一区二区三区高清在线| 久久国产精品色婷婷| 老司机免费视频一区二区三区| 国产成人午夜视频| 成人av第一页| 91精品国产91综合久久蜜臀| 日韩欧美成人一区| 国产日韩精品一区二区三区| 国产精品久久久久久久久晋中 | 亚洲欧美一区二区三区孕妇| 亚洲精品视频在线看| 蜜桃av一区二区三区电影| 六月丁香综合在线视频| 免费视频一区二区| 97精品视频在线观看自产线路二| 91网上在线视频| 日韩免费观看高清完整版 | 亚洲一区二区精品久久av| 亚洲卡通动漫在线| 国产乱子伦一区二区三区国色天香| www.亚洲色图.com| 久久综合久久综合久久综合| 中文字幕在线观看一区| 亚洲综合色成人| 丰满放荡岳乱妇91ww| 91精品福利视频| 欧美国产精品一区二区| 亚洲黄色小视频| 国产成人午夜视频| 欧美日韩精品高清| 亚洲精品乱码久久久久| 日韩 欧美一区二区三区| 色综合网站在线| 久久综合狠狠综合久久综合88 | 日韩一级片在线观看| 夜夜爽夜夜爽精品视频| 男女男精品网站| 日韩一区二区精品| 一区二区三区精密机械公司| av电影在线观看一区| 欧美成人r级一区二区三区| 亚洲国产你懂的| 99久久国产免费看| 国产精品久久久久国产精品日日| 偷拍一区二区三区四区| 色8久久人人97超碰香蕉987| www成人在线观看| 激情图片小说一区| 4438x成人网最大色成网站| 亚洲一区在线视频观看| 成人h动漫精品一区二区| 久久精品日韩一区二区三区| 日韩av中文字幕一区二区三区| 欧美日韩你懂得| 亚洲人亚洲人成电影网站色| 成人av电影免费在线播放| 欧美精品一区二区三区一线天视频| 日本不卡高清视频| 欧美高清激情brazzers| 日韩av电影免费观看高清完整版| 色伊人久久综合中文字幕| 亚洲一级二级三级在线免费观看| 波多野结衣中文字幕一区| **欧美大码日韩| 成人av资源站| 亚洲精品亚洲人成人网在线播放| 成人激情午夜影院| 久久久久久久综合| 五月婷婷综合激情| 欧美日韩国产精品成人| 一区二区免费在线| 欧美肥妇bbw| 亚洲三级在线免费观看| 91在线视频免费观看| 亚洲一区二区av电影| 欧美美女视频在线观看| 美女网站一区二区| 欧美成人精品3d动漫h| av中文字幕不卡| 一区二区在线免费观看| 色噜噜久久综合| 久久久国产精品午夜一区ai换脸| 久久精品免费看| 久久婷婷国产综合精品青草| 白白色 亚洲乱淫| 亚洲欧洲日韩在线| 日韩免费看的电影| 成人a免费在线看| 九九国产精品视频| 国产丝袜在线精品| 欧美日韩精品二区第二页| 看电影不卡的网站| 亚洲一本大道在线| 欧美精品一区二区高清在线观看| 国产成人午夜99999| 亚洲国产精品t66y| 欧美一级淫片007| 国产一区二区三区观看| 一区二区三区美女| 欧美日韩精品一区二区在线播放| 国产精品资源网站| 免费高清在线视频一区·| 久久精品夜色噜噜亚洲a∨| 欧美日韩夫妻久久| 成人在线视频首页| 一区二区三区四区不卡在线| 欧美日韩精品福利| 久久99精品国产91久久来源| 中文字幕第一区二区| 欧美猛男gaygay网站| av中文字幕亚洲| 久久99精品国产麻豆婷婷洗澡| 五月天一区二区| 国产精品污www在线观看| 2022国产精品视频| 99久久夜色精品国产网站| 九一久久久久久| 经典一区二区三区| 夜夜嗨av一区二区三区网页| 中文字幕第一区第二区| 欧美人与性动xxxx|