国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

系統安全之談談Linux和UNIX下的病毒
2007-02-07   

不久以前,很多系統管理員還信誓旦旦的表示,Linux和其他基于UNIX的平臺對于病毒和蠕蟲事實上是無懈可擊的。我不知道為什么他們對自己的威脅分析這么自信,特別是從第一個大型蠕蟲在1988年被Robert Morris發明,在使用Sendmail程序的UNIX系統中被釋放出來以后。我猜測每個人都變得熱衷于批評微軟的操作系統和軟件,這已經成為越來越多病毒制造者的攻擊目標,然而他們卻遺忘了UNIX上的脆弱點。

Linux/UNIX威脅

隨著Klez病毒在Linux平臺上傳染的通告,防毒軟件廠商開始提醒我們微軟的操作系統不再是唯一易受病毒攻擊的操作系統了。即使Linux和其他一些主流UNIX平臺的用戶可能不是微軟捆綁應用軟件的大用戶,不可能通過這些軟件造成病毒的泛濫,Linux和UNIX仍然有它們自身并不引人注目的脆弱點。

除了Klez以外,其他Linux/UNIX平臺的主要威脅有:Lion.worm、OSF.8759病毒、Slapper、Scalper、Linux.Svat和BoxPoison病毒,這些很少被提及。

我記得曾經在兩年前參加了一個由歐洲最大的財政機構完成的安全審計項目,當時我聽見一個知名的安全專家告訴審計師,UNIX是不易受病毒攻擊的。審計師只是簡單的說了一句"okay",然后紀錄下"UNIX系統對于病毒是安全的"。那個時代已經過去了,你現在可以預料到,安全審計師和IT安全團隊已經開始強烈的需要UNIX平臺上的病毒策略了。

一個叫Alexander Bartolich的奧地利學生甚至已經完成了如何一個編寫Linux平臺上ELF 病毒的指南。Bartolich 沒有要求做一個Linux病毒先鋒,他表示,他只是更有效的說明了和反映了病毒、蠕蟲和木馬威脅Linux 更好的途徑,那些很早就已經在別處被說明了。有了這樣具啟發性的、在網上發布的文檔,基于UNIX的病毒數量只會增長的更快,特別是自Linux 在服務器領域的應用越來越廣泛之后。系統管理員也許希望,在親自讀過那本指南以后,對Linux 病毒的理解發生飛躍,從而能夠更好的掌握Linux 的脆弱點。

病毒的制造者是一些精通編寫代碼的黑客,他們遠比那些胡亂涂改網站卻對編寫病毒知之甚少的黑客要危險。盡管一個被黑掉的網站可以很快的修好,病毒卻加更隱蔽,會帶來潛在的安全隱患。你也許不能相信,但是病毒會一直潛伏,直到它給系統帶來不可挽回的損害。

受影響的Linux/UNIX平臺

不是所有版本的Linux/UNIX平臺都已經被影響,但是下面這些是在從前已經被病毒侵害過的系統:

SuSE Linux 
Mandrake Linux 
Red Hat Linux 
Debian GNU Linux 
Slackware Linux 
FreeBSD 
HP/UX 
IBM AIX 
SCO Unixware 
SCO OpenServer 
Sun Solaris 
SunOS

越多的Linux/UNIX系統連接到局域網和廣域網,你的單位就有越多受攻擊的可能,這是因為很多UNIX 病毒正在快速的擴散著。使用WINE的 Linux/UNIX系統特別容易受到病毒的攻擊。WINE是一個公開源代碼的兼容軟件包,能讓UNIX平臺運行Windows應用軟件。 WINE系統特別容易遭受病毒的攻擊,因為它們會使無論是對UNIX的還是對 Windows的病毒、蠕蟲和木馬都能對系統產生威脅。

威脅的本質

你不應該為Linux/UNIX平臺上的病毒和Windows操作系統上的病毒工作方式不同而感到奇怪。不過,UNIX中病毒、蠕蟲和木馬工作的原理和Windows中的還是大同小異的。

病毒只不過是一個能不經過你的同意而感染和摧毀其他程序的程序。蠕蟲是一個不經過你的同意而自我復制的代碼塊。盡管計算機程序中的bug也可能在未經你允許的情況下進行自我復制,它們還是有很大區別的。區別就在于bug的自我復制是無意識的,而病毒的自我復制卻是有意識的。木馬程序隱藏了它們進行數字破壞的企圖。在一個UNIX環境下,木馬可能被命名為一個合法的程序(例如tar或者df),可是它卻能移除整個文件系統。

這些病毒和蠕蟲如何工作

為了給你一個由UNIX病毒、蠕蟲和木馬產生的重大破壞過程的認識,我帶你走進兩個假想的環境來揭示它們是如何工作的。每個病毒、蠕蟲和木馬都有它們自己的特性和行為,當然,這些例子只能給你一個對它們怎樣在Linux/UNIX里發作的認識。

讓我們從Linux.Slapper worm. Slapper怎樣侵襲一個Apache服務器開始。它通過HTTP的80端口連接到服務器,然后發送有效的GET請求,以發現正在使用的Apache服務器的版本,從而為詳細的目標系統做一個自我定義。當找到了一個合適的易攻擊的系統之后,它又連接到443端口,利用一個緩沖區溢出漏洞來采用合適的蠕蟲包替換目標系統。

接著,蠕蟲會利用一個本地編譯器,例如gcc來編譯自己。二進制結果跟著從/tmp目錄開始擴散,監聽UDP端口,以接受更長遠的分布式拒絕服務(DDoS )攻擊的指示。最后,DDoS攻擊制造TCP洪流令系統癱瘓。某些Slapper病毒的變異體還會掃描整個B類網絡尋找易攻擊的Apache服務器。

另一種蠕蟲,Linux Lion worm,掃描任意的B類網絡里的53端口,從而找出易受攻擊版本的BIND——最流行的Linux/UNIX DNS服務器。當Linux Lion worm找到一個易受攻擊版本的BIND之后,它清除日志文件,接著種植各種木馬文件以隱藏它的企圖。Linux Lion worm可能安裝的木馬文件有:

/bin/in.telnetd 
/bin/mjy 
/bin/ps 
/bin/netstat 
/bin/ls 
/etc/inetd.conf 
/sbin/ifconfig 
/usr/bin/find 
/usr/sbin/nscd 
/usr/sbin/in.fingerd 
/usr/bin/top 
/usr/bin/du

你可以看到,這些文件看起來是合法的UNIX文件,因此你可能懷疑你的第一眼所見,但這就是木馬的關鍵所在。要掩蓋它的足跡,Linux Lion可能會刪除以下文件:

/.bash_history 
/etc/hosts.deny 
/root/.bash_history 
/var/log/messages 
/var/log/maillog

一旦已經對系統構成威脅,Lion會把密碼文件發送給遠程的計算機,其他Lion 的變種可以通過嗅探器來嗅探活動連接中的密碼信息。通過獲得系統訪問權限,病毒黑客們能利用遠程系統進行DDoS攻擊,竊取信用卡號,或者竊取和破壞機密文件、紀錄。

Linux/UNIX的防毒產品

自從Linux成為最流行的UNIX平臺之一以后,大多數為UNIX系統所編寫的病毒瞄準了Linux平臺。然而,一些廠商同樣有一些非主流UNIX平臺的軟件包。如果你的單位正在使用Solaris、FreeBSD,或者其他版本的UNIX,不要期待找到很多防毒的選擇。明顯的,Linux/UNIX平臺上的防毒軟件正在蔓延,在教育,只有一部分廠商提供了Linux/UNIX 平臺的軟件產品。

一些UNIX防毒產品被特別的設計安裝在防火墻之上,因此你可以在UNIX病毒侵害其他系統之前將其攔截在防火墻上。另外的一些UNIX防毒產品被特別的設計在消息和群件服務器上。

保護你的系統不受自動化的黑客行為所侵害

病毒、蠕蟲和木馬基本上意味著自動化的黑客行為,也許被病毒攻擊比被黑客攻擊更可能發生。直接的黑客攻擊目標一般是服務器,而病毒是等機會的麻煩制造者。如果你的網絡包含了Linux或UNIX系統,特別危險的是服務器,不要在作出反應之前等待尋找UNIX病毒、蠕蟲和木馬是否存在。做一些調查然后選擇一個適合你系統的防毒產品,它們能幫你防止病毒的傳播。


熱詞搜索:

上一篇:了解病毒之淺談蜜罐誘騙的基礎知識
下一篇:各類Unix和Linux密碼丟失解決方法

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美日韩一区二区国产| 久久亚洲一区二区三区四区| 久久网站热最新地址| 国产精品日本精品| 校园激情久久| 国产揄拍国内精品对白| 久久国产精品99国产| 国产日韩在线一区| 久久夜色精品国产噜噜av| 尤妮丝一区二区裸体视频| 欧美国产亚洲视频| 亚洲在线电影| 伊大人香蕉综合8在线视| 欧美激情一区二区三区在线| 亚洲一区二区精品在线| 国产一区二区三区的电影 | 亚洲免费高清| 国产精品羞羞答答xxdd| 欧美sm视频| 亚洲欧美日韩国产中文在线| 亚洲福利在线观看| 国产精品免费小视频| 麻豆成人综合网| 亚洲欧美综合| 在线综合+亚洲+欧美中文字幕| 黑丝一区二区三区| 国产精品国码视频| 欧美成人自拍视频| 久久久91精品| 午夜精品久久久久影视 | 久久av一区二区三区漫画| 亚洲国产欧美国产综合一区| 国产日产欧产精品推荐色| 欧美人与性动交cc0o| 久久免费视频在线观看| 亚洲女女做受ⅹxx高潮| 日韩视频永久免费| 亚洲国产成人在线视频| 好吊色欧美一区二区三区四区| 欧美系列电影免费观看| 欧美人牲a欧美精品| 欧美成人蜜桃| 欧美成人免费大片| 欧美xxx在线观看| 麻豆9191精品国产| 久久午夜精品一区二区| 久久成人这里只有精品| 性欧美激情精品| 香蕉久久夜色精品国产| 亚洲欧美美女| 午夜精品久久久久久久| 午夜精品www| 亚洲欧美日韩国产一区| 亚洲欧美在线播放| 欧美亚洲一区二区在线| 亚洲欧美中文日韩v在线观看| 亚洲一区www| 亚洲欧美另类中文字幕| 午夜视频精品| 欧美在线免费视频| 久久久久久噜噜噜久久久精品| 久久福利毛片| 久久亚洲精品一区二区| 欧美1级日本1级| 欧美精品不卡| 国产精品美腿一区在线看 | 欧美一区亚洲一区| 性欧美8khd高清极品| 欧美一级在线视频| 久久精品一区二区| 麻豆av一区二区三区| 美女视频黄 久久| 嫩草国产精品入口| 欧美精品一区二区三区蜜臀| 欧美日韩视频一区二区| 国产精品日本| 精品99一区二区三区| 亚洲乱码国产乱码精品精98午夜| 亚洲精品视频在线观看免费| 日韩一二三区视频| 亚洲欧美一区二区三区在线| 久久精品国产久精国产一老狼| 美女诱惑黄网站一区| 欧美黑人国产人伦爽爽爽| 欧美视频在线免费看| 国产日韩高清一区二区三区在线| 在线免费日韩片| 亚洲小说欧美另类社区| 久久人人97超碰国产公开结果 | 欧美影院午夜播放| 欧美不卡一卡二卡免费版| 欧美视频在线观看一区二区| 国产女主播在线一区二区| 一区二区在线视频播放| 亚洲视频免费观看| 狂野欧美激情性xxxx| 欧美日韩在线免费视频| 影音先锋日韩资源| 亚洲欧美国产制服动漫| 欧美国产欧美亚洲国产日韩mv天天看完整 | 在线精品视频一区二区| 一区二区三区回区在观看免费视频 | 国产午夜精品理论片a级探花| 在线观看91精品国产麻豆| 亚洲图片激情小说| 蘑菇福利视频一区播放| 国产日韩欧美日韩| 亚洲色图综合久久| 欧美看片网站| 亚洲国内自拍| 久久视频免费观看| 国产亚洲毛片| 亚洲欧美伊人| 国产精品美女久久久久久久 | 欧美韩日一区| 伊人久久大香线| 欧美一区二视频在线免费观看| 欧美日韩八区| 亚洲黄色尤物视频| 美女视频网站黄色亚洲| 黄色亚洲在线| 久久久午夜视频| 国产在线观看一区| 欧美呦呦网站| 国产女人精品视频| 亚洲免费在线播放| 欧美视频一区二区三区…| 亚洲精品国产拍免费91在线| 免费人成网站在线观看欧美高清| 精品91久久久久| 久久这里有精品视频| 国内揄拍国内精品少妇国语| 久久av一区二区三区| 国产日本亚洲高清| 久久精品视频在线播放| 国产在线观看一区| 久久青青草综合| 国户精品久久久久久久久久久不卡| 亚洲欧美日韩综合国产aⅴ| 国产精品你懂的| 欧美亚洲专区| 精品成人一区| 欧美成人一区二区| 日韩午夜激情av| 国产精品久久亚洲7777| 欧美一级大片在线免费观看| 国产偷国产偷精品高清尤物| 久久国产欧美日韩精品| 亚洲第一天堂无码专区| 欧美日本在线播放| 亚洲免费伊人电影在线观看av| 国产日韩一区二区三区在线| 久久国产精品色婷婷| 91久久精品日日躁夜夜躁国产| 欧美电影在线播放| 亚洲视频一区| 国内精品国语自产拍在线观看| 麻豆国产va免费精品高清在线| 亚洲黄色小视频| 国产精品对白刺激久久久| 欧美在线视频免费播放| 在线观看日韩av先锋影音电影院| 欧美国产成人在线| 亚洲欧美制服另类日韩| 亚洲国产精品一区二区尤物区| 欧美三级在线视频| 久久国内精品视频| 日韩亚洲欧美一区| 国产日产精品一区二区三区四区的观看方式| 欧美在线观看视频一区二区三区 | 亚洲国产精彩中文乱码av在线播放| 欧美精品色网| 欧美一区在线视频| 亚洲美女在线看| 国产一区在线视频| 欧美日韩精品高清| 久久久久久亚洲精品杨幂换脸| 日韩视频一区二区三区在线播放| 国产欧美午夜| 欧美日韩三区| 男女精品网站| 欧美尤物一区| 亚洲在线免费| 日韩午夜中文字幕| 在线精品视频免费观看| 国产精品视频第一区| 欧美精品成人| 美女亚洲精品| 久久综合激情| 久久精品一区二区三区中文字幕| 亚洲天堂免费观看| 日韩亚洲在线| 亚洲乱码日产精品bd| 在线成人激情黄色| 国内精品一区二区三区| 国产精品一区二区三区四区五区 | 黄色在线一区| 国产欧美日韩激情| 欧美视频1区| 欧美成人一区二区三区|