国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

系統安全之談談Linux和UNIX下的病毒
2007-02-07   

不久以前,很多系統管理員還信誓旦旦的表示,Linux和其他基于UNIX的平臺對于病毒和蠕蟲事實上是無懈可擊的。我不知道為什么他們對自己的威脅分析這么自信,特別是從第一個大型蠕蟲在1988年被Robert Morris發明,在使用Sendmail程序的UNIX系統中被釋放出來以后。我猜測每個人都變得熱衷于批評微軟的操作系統和軟件,這已經成為越來越多病毒制造者的攻擊目標,然而他們卻遺忘了UNIX上的脆弱點。

Linux/UNIX威脅

隨著Klez病毒在Linux平臺上傳染的通告,防毒軟件廠商開始提醒我們微軟的操作系統不再是唯一易受病毒攻擊的操作系統了。即使Linux和其他一些主流UNIX平臺的用戶可能不是微軟捆綁應用軟件的大用戶,不可能通過這些軟件造成病毒的泛濫,Linux和UNIX仍然有它們自身并不引人注目的脆弱點。

除了Klez以外,其他Linux/UNIX平臺的主要威脅有:Lion.worm、OSF.8759病毒、Slapper、Scalper、Linux.Svat和BoxPoison病毒,這些很少被提及。

我記得曾經在兩年前參加了一個由歐洲最大的財政機構完成的安全審計項目,當時我聽見一個知名的安全專家告訴審計師,UNIX是不易受病毒攻擊的。審計師只是簡單的說了一句"okay",然后紀錄下"UNIX系統對于病毒是安全的"。那個時代已經過去了,你現在可以預料到,安全審計師和IT安全團隊已經開始強烈的需要UNIX平臺上的病毒策略了。

一個叫Alexander Bartolich的奧地利學生甚至已經完成了如何一個編寫Linux平臺上ELF 病毒的指南。Bartolich 沒有要求做一個Linux病毒先鋒,他表示,他只是更有效的說明了和反映了病毒、蠕蟲和木馬威脅Linux 更好的途徑,那些很早就已經在別處被說明了。有了這樣具啟發性的、在網上發布的文檔,基于UNIX的病毒數量只會增長的更快,特別是自Linux 在服務器領域的應用越來越廣泛之后。系統管理員也許希望,在親自讀過那本指南以后,對Linux 病毒的理解發生飛躍,從而能夠更好的掌握Linux 的脆弱點。

病毒的制造者是一些精通編寫代碼的黑客,他們遠比那些胡亂涂改網站卻對編寫病毒知之甚少的黑客要危險。盡管一個被黑掉的網站可以很快的修好,病毒卻加更隱蔽,會帶來潛在的安全隱患。你也許不能相信,但是病毒會一直潛伏,直到它給系統帶來不可挽回的損害。

受影響的Linux/UNIX平臺

不是所有版本的Linux/UNIX平臺都已經被影響,但是下面這些是在從前已經被病毒侵害過的系統:

SuSE Linux 
Mandrake Linux 
Red Hat Linux 
Debian GNU Linux 
Slackware Linux 
FreeBSD 
HP/UX 
IBM AIX 
SCO Unixware 
SCO OpenServer 
Sun Solaris 
SunOS

越多的Linux/UNIX系統連接到局域網和廣域網,你的單位就有越多受攻擊的可能,這是因為很多UNIX 病毒正在快速的擴散著。使用WINE的 Linux/UNIX系統特別容易受到病毒的攻擊。WINE是一個公開源代碼的兼容軟件包,能讓UNIX平臺運行Windows應用軟件。 WINE系統特別容易遭受病毒的攻擊,因為它們會使無論是對UNIX的還是對 Windows的病毒、蠕蟲和木馬都能對系統產生威脅。

威脅的本質

你不應該為Linux/UNIX平臺上的病毒和Windows操作系統上的病毒工作方式不同而感到奇怪。不過,UNIX中病毒、蠕蟲和木馬工作的原理和Windows中的還是大同小異的。

病毒只不過是一個能不經過你的同意而感染和摧毀其他程序的程序。蠕蟲是一個不經過你的同意而自我復制的代碼塊。盡管計算機程序中的bug也可能在未經你允許的情況下進行自我復制,它們還是有很大區別的。區別就在于bug的自我復制是無意識的,而病毒的自我復制卻是有意識的。木馬程序隱藏了它們進行數字破壞的企圖。在一個UNIX環境下,木馬可能被命名為一個合法的程序(例如tar或者df),可是它卻能移除整個文件系統。

這些病毒和蠕蟲如何工作

為了給你一個由UNIX病毒、蠕蟲和木馬產生的重大破壞過程的認識,我帶你走進兩個假想的環境來揭示它們是如何工作的。每個病毒、蠕蟲和木馬都有它們自己的特性和行為,當然,這些例子只能給你一個對它們怎樣在Linux/UNIX里發作的認識。

讓我們從Linux.Slapper worm. Slapper怎樣侵襲一個Apache服務器開始。它通過HTTP的80端口連接到服務器,然后發送有效的GET請求,以發現正在使用的Apache服務器的版本,從而為詳細的目標系統做一個自我定義。當找到了一個合適的易攻擊的系統之后,它又連接到443端口,利用一個緩沖區溢出漏洞來采用合適的蠕蟲包替換目標系統。

接著,蠕蟲會利用一個本地編譯器,例如gcc來編譯自己。二進制結果跟著從/tmp目錄開始擴散,監聽UDP端口,以接受更長遠的分布式拒絕服務(DDoS )攻擊的指示。最后,DDoS攻擊制造TCP洪流令系統癱瘓。某些Slapper病毒的變異體還會掃描整個B類網絡尋找易攻擊的Apache服務器。

另一種蠕蟲,Linux Lion worm,掃描任意的B類網絡里的53端口,從而找出易受攻擊版本的BIND——最流行的Linux/UNIX DNS服務器。當Linux Lion worm找到一個易受攻擊版本的BIND之后,它清除日志文件,接著種植各種木馬文件以隱藏它的企圖。Linux Lion worm可能安裝的木馬文件有:

/bin/in.telnetd 
/bin/mjy 
/bin/ps 
/bin/netstat 
/bin/ls 
/etc/inetd.conf 
/sbin/ifconfig 
/usr/bin/find 
/usr/sbin/nscd 
/usr/sbin/in.fingerd 
/usr/bin/top 
/usr/bin/du

你可以看到,這些文件看起來是合法的UNIX文件,因此你可能懷疑你的第一眼所見,但這就是木馬的關鍵所在。要掩蓋它的足跡,Linux Lion可能會刪除以下文件:

/.bash_history 
/etc/hosts.deny 
/root/.bash_history 
/var/log/messages 
/var/log/maillog

一旦已經對系統構成威脅,Lion會把密碼文件發送給遠程的計算機,其他Lion 的變種可以通過嗅探器來嗅探活動連接中的密碼信息。通過獲得系統訪問權限,病毒黑客們能利用遠程系統進行DDoS攻擊,竊取信用卡號,或者竊取和破壞機密文件、紀錄。

Linux/UNIX的防毒產品

自從Linux成為最流行的UNIX平臺之一以后,大多數為UNIX系統所編寫的病毒瞄準了Linux平臺。然而,一些廠商同樣有一些非主流UNIX平臺的軟件包。如果你的單位正在使用Solaris、FreeBSD,或者其他版本的UNIX,不要期待找到很多防毒的選擇。明顯的,Linux/UNIX平臺上的防毒軟件正在蔓延,在教育,只有一部分廠商提供了Linux/UNIX 平臺的軟件產品。

一些UNIX防毒產品被特別的設計安裝在防火墻之上,因此你可以在UNIX病毒侵害其他系統之前將其攔截在防火墻上。另外的一些UNIX防毒產品被特別的設計在消息和群件服務器上。

保護你的系統不受自動化的黑客行為所侵害

病毒、蠕蟲和木馬基本上意味著自動化的黑客行為,也許被病毒攻擊比被黑客攻擊更可能發生。直接的黑客攻擊目標一般是服務器,而病毒是等機會的麻煩制造者。如果你的網絡包含了Linux或UNIX系統,特別危險的是服務器,不要在作出反應之前等待尋找UNIX病毒、蠕蟲和木馬是否存在。做一些調查然后選擇一個適合你系統的防毒產品,它們能幫你防止病毒的傳播。


熱詞搜索:

上一篇:了解病毒之淺談蜜罐誘騙的基礎知識
下一篇:各類Unix和Linux密碼丟失解決方法

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产日本欧美一区二区| 成人免费视频视频| 欧美区在线观看| 日韩高清在线不卡| 欧美一级日韩一级| 丝袜美腿亚洲色图| 精品成人免费观看| 国产传媒欧美日韩成人| 欧美激情一区在线观看| 99久久久久免费精品国产| 亚洲人成亚洲人成在线观看图片 | 午夜欧美2019年伦理| 欧美日韩一区国产| 日本va欧美va精品| 欧美极品aⅴ影院| 成人动漫一区二区三区| 一区二区免费看| 欧美日韩在线播放| 国产一区在线精品| ...xxx性欧美| 欧美日韩一级二级| 久久99精品一区二区三区| 中文av一区二区| 欧美性大战久久| 国产一区在线观看视频| 亚洲男人的天堂在线aⅴ视频 | 国产一区二区精品在线观看| 欧美韩国日本综合| 在线免费不卡视频| 狠狠色狠狠色综合| **性色生活片久久毛片| 日韩免费性生活视频播放| 国产成人综合视频| 日韩精品每日更新| 中日韩av电影| 欧美一区二区三区在线视频 | 国模套图日韩精品一区二区| 亚洲区小说区图片区qvod| 日韩一区二区三区在线| 91香蕉国产在线观看软件| 免费成人av在线播放| 国产精品成人一区二区艾草 | 2024国产精品视频| 色综合天天做天天爱| 精品伊人久久久久7777人| 亚洲精品第一国产综合野| 久久在线观看免费| 欧美日韩一区二区三区四区五区| 国产资源在线一区| 亚洲丰满少妇videoshd| 中文字幕一区二区三区乱码在线| 欧美一级精品在线| 91福利在线观看| 波多野结衣中文字幕一区| 青椒成人免费视频| 亚洲精品免费视频| 国产欧美精品一区二区色综合朱莉 | 欧美一区二区成人| 99国产精品久久久久久久久久| 蜜桃视频免费观看一区| 亚洲影院免费观看| 亚洲人成网站精品片在线观看| 久久婷婷色综合| 欧美一区二区二区| 欧美精品粉嫩高潮一区二区| 91视视频在线观看入口直接观看www| 国产精品69久久久久水密桃| 捆绑变态av一区二区三区| 亚洲va韩国va欧美va精品| 亚洲亚洲精品在线观看| 亚洲另类在线视频| 一区二区视频在线看| 亚洲欧美日韩电影| 亚洲天天做日日做天天谢日日欢 | 免费欧美高清视频| 亚洲成人第一页| 亚洲第一搞黄网站| 夜夜揉揉日日人人青青一国产精品| 日本一区二区三区视频视频| 久久婷婷久久一区二区三区| 久久亚洲私人国产精品va媚药| 欧美一区二区成人| 日韩三级中文字幕| 欧美电影精品一区二区| 精品电影一区二区| 精品国产一区二区三区忘忧草 | 国产精品一区2区| 国产精品自产自拍| 国产乱子轮精品视频| 国产麻豆精品久久一二三| 国产又黄又大久久| 国产91色综合久久免费分享| 成人午夜伦理影院| 97se亚洲国产综合自在线不卡 | 成人网在线播放| 不卡一区中文字幕| 99久久免费精品| 色偷偷久久一区二区三区| 在线亚洲一区二区| 欧美精品乱码久久久久久按摩| 欧美一区二区美女| 久久久久久久久一| 国产精品久久久久影院亚瑟| 亚洲欧美在线aaa| 亚洲超碰精品一区二区| 久久疯狂做爰流白浆xx| 91精品黄色片免费大全| 成人动漫视频在线| 欧美三级日本三级少妇99| 欧美一区二区精品| 国产欧美日韩在线| 一区二区激情视频| 久久国产精品区| 成人动漫视频在线| 欧美卡1卡2卡| 中文字幕精品一区二区精品绿巨人| 亚洲精品欧美二区三区中文字幕| 偷拍与自拍一区| 国产成人在线视频播放| 色综合久久久久综合99| 欧美一级搡bbbb搡bbbb| 国产精品伦理在线| 日韩影视精彩在线| 不卡的av电影| 欧美一区二区高清| 中文字幕日韩av资源站| 日韩在线观看一区二区| www..com久久爱| 欧美一级二级三级蜜桃| 国产精品色噜噜| 日韩电影免费在线| 成人久久久精品乱码一区二区三区| 精品视频一区三区九区| 国产精品视频免费| 狂野欧美性猛交blacked| 色偷偷一区二区三区| 久久久久高清精品| 丝袜美腿亚洲一区二区图片| av在线不卡电影| 日韩精品一区二区三区在线| 亚洲精品成人天堂一二三| 国产乱人伦偷精品视频免下载 | 国产精品午夜免费| 日韩二区三区四区| 在线观看av一区二区| 国产精品久久久久久久久免费樱桃 | 91精品国产综合久久久久久| 欧美国产精品一区| 麻豆极品一区二区三区| 欧美日韩国产在线观看| 亚洲欧美aⅴ...| www.欧美色图| 国产欧美日韩视频在线观看| 免费欧美高清视频| 欧美日产在线观看| 亚洲精品日日夜夜| 91色婷婷久久久久合中文| 国产女主播视频一区二区| 国产专区欧美精品| www久久精品| 国产乱子伦视频一区二区三区| 欧美一级免费大片| 三级不卡在线观看| 91麻豆精品国产自产在线| 亚洲综合在线观看视频| 欧美在线免费视屏| 亚洲综合色婷婷| 91黄视频在线观看| 亚洲综合久久久| 欧美日韩亚洲综合| 亚洲成av人片一区二区梦乃| 欧美色图天堂网| 亚洲第一主播视频| 欧美美女一区二区在线观看| 午夜视频在线观看一区| 欧美三级欧美一级| 日韩精品一卡二卡三卡四卡无卡| 欧美日韩一级大片网址| 日韩精品成人一区二区在线| 日韩视频免费直播| 狠狠久久亚洲欧美| 久久精品一区二区三区av| 粉嫩蜜臀av国产精品网站| 国产欧美一区二区精品性色 | 国产亚洲综合色| 亚洲一区二区三区国产| 91精品国产一区二区三区蜜臀| 日本成人在线网站| 6080午夜不卡| 韩国v欧美v日本v亚洲v| 日韩一级欧美一级| 精品一区二区综合| 国产精品色呦呦| 91在线一区二区| 一区二区三区不卡视频| 欧美视频精品在线| 丝袜亚洲另类欧美| 欧美精品一区男女天堂| 国产一区二区在线影院| 日韩理论片中文av|