国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

系統(tǒng)安全防范之Linux下簡(jiǎn)單的入侵檢測(cè)
2007-02-08   

總的來說,要判斷主機(jī)是否正在或者已經(jīng)遭受了攻擊,需要以下幾個(gè)步驟。

1、終結(jié)非授權(quán)用戶。

2、找出并關(guān)閉非授權(quán)進(jìn)程。

3、分析日志文件,尋找入侵者曾經(jīng)試圖入侵系統(tǒng)的蛛絲馬跡。

4、檢查系統(tǒng)文件是否有潛在受損情況。

接下來說說具體操作。

1、首先以root登錄到tty下,用

root@mysun:~# w 
14:14:10 up 43 days, 4:43, 1 user, load average: 0.13, 0.08, 0.04 
USER TTY FROM LOGIN@ IDLE JCPU PCPU WHAT 
lyychee pts/2 54.107.130.61.di 14:14 0.00s 0.01s 0.00s sshd: lyychee [priv]

把所有當(dāng)前登錄到系統(tǒng)的用戶列出來,可以根據(jù)各用戶的用戶名以及用戶登錄的源地址和他們正在運(yùn)行的進(jìn)程來判斷他們是否為非法用戶,

2、如果一旦發(fā)現(xiàn)有可疑用戶,我們可以馬上把它鎖住

root@mysun:~# passwd -l username

3、last命令是另外一個(gè)可以用來查找非授權(quán)用戶登錄事件的工具

lyychee pts/2 54.107.130.61.di Mon May 22 14:14 still logged in 
lyychee pts/2 51.107.130.61.di Thu May 18 18:36 - 18:42 (00:05) 
lyychee pts/2 61.130.107.51 Tue May 16 14:21 - 14:39 (00:18) 
root pts/2 61.130.107.58 Sat May 13 15:40 - 15:43 (00:02) 
lyychee pts/2 210.32.178.253 Fri May 12 00:53 - 01:16 (00:23) 
root pts/2 58.107.130.61.di Wed May 10 15:33 - 15:35 (00:01) 
root pts/2 61.130.107.58 Tue May 9 14:58 - 15:07 (00:08) 
root pts/2 59.78.34.62 Sun May 7 07:40 - 07:45 (00:05) 
lyychee pts/2 59.78.34.62 Sat May 6 23:50 - 00:27 (00:37) 
lyychee pts/2 222.64.24.144 Sat May 6 10:56 - 10:56 (00:00) 
root pts/2 192.168.0.111 Sat May 6 00:01 - 00:02 (00:01) 
lyychee pts/2 222.64.22.144 Thu May 4 12:41 - 12:43 (00:0 
root pts/2 59.78.34.62 Tue May 2 06:59 - 07:00 (00:00)

last命令輸入的信息來自/var/log/wtmp。這個(gè)文件詳細(xì)地記錄著每個(gè)系統(tǒng)用戶的訪問活動(dòng)。但是有經(jīng)驗(yàn)的入侵者往往會(huì)刪掉/var/log/wtmp以清除自己非法行為的證據(jù),但是這種清除行為還是會(huì)露出蛛絲馬跡:在日志文件里留下一個(gè)沒有退出操作與之對(duì)應(yīng)的登錄操作(因?yàn)樵谀銊h除wtmp的時(shí)候,你的登錄記錄就沒有了,但是你待會(huì)兒登出,系統(tǒng)還是會(huì)把你記下來),不過再高明一點(diǎn)就用at或者cron等自己登出之后再刪文件。(但是這種方法也還是可以查,總之linux沒有一種操作是最強(qiáng)的,強(qiáng)到?jīng)]有紕漏。就像古龍的小說一樣,沒有一個(gè)人是天下第一。這樣看起來才有勁)

4、善于使用ps -aux跟netstat,這里有一個(gè)故事,曾經(jīng)在一臺(tái)被黑過的主機(jī)上,有人在/usr/lib里發(fā)現(xiàn)了一個(gè)貌似無害的文件,但在隨后的調(diào)查中發(fā)現(xiàn)系統(tǒng)上有個(gè)后門,系統(tǒng)管理員發(fā)現(xiàn)主機(jī)重新啟動(dòng)后不久,就會(huì)有一個(gè)明為sndme的進(jìn)程莫名其妙地開始運(yùn)行,在執(zhí)行了

root@mysun:~# netstat -ap

之后發(fā)現(xiàn)了這么一條記錄

udp 0 0 *:32145 *:* LISTEN 1118/sndme

這說明一個(gè)進(jìn)程正在UDP端口32145上監(jiān)聽什么。但是這個(gè)進(jìn)程究竟是怎么起來的呢?

后來發(fā)現(xiàn)就是在/usr/lib里的一個(gè)文本文件搞的鬼,在系統(tǒng)init的時(shí)候,有一個(gè)腳本,做了一件很天才的事情,

a:首先,傳見了一個(gè)名為/var/sndtmp的目錄 
b:再把這個(gè)文本文件復(fù)制到那,并mv成snd.Z 
c:執(zhí)行uncompress snd.Z 
d:運(yùn)行sh snd命令把解壓得到的snd文件當(dāng)作一個(gè)shell腳本來執(zhí)行,這個(gè)腳本將提取出一個(gè)snd.c的文件 
e:用gcc -o sndme snd.c對(duì)其進(jìn)行編譯, 
f:把文件ln到/bin/sndme 
g:執(zhí)行之 
h:再把剛剛創(chuàng)建,解壓,編譯的文件夾、文件統(tǒng)統(tǒng)都刪除掉

sndme進(jìn)程在等待一條來自32145端口的UDP消息,在接收到消息的時(shí)候,它將在系統(tǒng)上打開一個(gè)具備root權(quán)限的后門,狠啊。

5、/var/log/messages文件是一個(gè)系統(tǒng)信息源,如果在里面有連續(xù)登錄失敗事件的記錄,往往就預(yù)示著有人在試圖入侵這臺(tái)主機(jī)。

我們就可以通過grep "fail"跟"repeat"這兩個(gè)關(guān)鍵字來追蹤:

root@mysun:~# grep fail /var/log/messages 
root@mysun:~# grep repeat /var/log/messages

6、檢查文件系統(tǒng)的完好性,在redhat或者suse的系統(tǒng)中我們可以很方便地實(shí)現(xiàn)這一點(diǎn)

root@mysun:~# rpm -Va > /tmp/rpmVa.log

這條命令將以一個(gè)文件的形式把安裝到系統(tǒng)上的所有rpm包是否被改變輸出成一份清單,清單中的標(biāo)記含義如下:

S 文件長(zhǎng)度發(fā)生了變化 
M 文件的訪問模式(包括權(quán)限和文件類型)發(fā)生了變化 
5 MD5校驗(yàn)和發(fā)生了變化 
D 設(shè)備節(jié)點(diǎn)的屬性發(fā)生了變化 
L 文件的符號(hào)鏈接發(fā)生了變化 
U 文件/子目錄/設(shè)備節(jié)點(diǎn)的owner發(fā)生了變化 
G 文件/子目錄/設(shè)備節(jié)點(diǎn)的group發(fā)生了變化 
T 文件最后一次的修改時(shí)間發(fā)生了變化

比如當(dāng)你看到下面這樣的輸出時(shí),就應(yīng)該采取行動(dòng)了:

. M . . . . . . /usr/write,就說明wirte的可執(zhí)行文件被篡改了,最簡(jiǎn)單的方法就是在確保其他安全工作已經(jīng)補(bǔ)救好了的情況下重裝該rpm

root@mysun:~# rpm -qf /usr/write // 找到文件所對(duì)應(yīng)的rpm 
root@mysun:~# rpm -Uvh --nodeps --force XXX.rpm // 強(qiáng)制無關(guān)聯(lián)安裝

7、另外硬件故障也不容忽視,曾經(jīng)有一臺(tái)主機(jī),在用戶符合沒有上去的情況下性能下降了。于是就有人懷疑是遭到了外部攻擊,于是就買了臺(tái)防火墻,并且做了詳細(xì)的入侵檢測(cè),沒有發(fā)現(xiàn)任何不妥,最后發(fā)現(xiàn)是硬件出了故障。 我們可以通過

root@mysun:~# grep error /var/log/messages

來查看關(guān)于硬件錯(cuò)誤的記錄。


熱詞搜索:

上一篇:用Linux系統(tǒng)防火墻功能抵御網(wǎng)絡(luò)攻擊
下一篇:系統(tǒng)安全解讀Linux文件權(quán)限設(shè)置方法

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
中文字幕日韩av资源站| 亚洲色图欧美激情| 95精品视频在线| 日韩在线一区二区三区| 国产精品成人免费在线| 日韩一区二区免费在线观看| 97久久精品人人澡人人爽| 免费成人av资源网| 亚洲一级二级在线| 国产精品青草综合久久久久99| 欧美三级午夜理伦三级中视频| 成人精品一区二区三区四区| 久久国产成人午夜av影院| 亚洲一区中文日韩| 中文字幕在线不卡一区| 久久久久久久国产精品影院| 欧美一区二区视频观看视频 | 91久久国产综合久久| 国内精品视频一区二区三区八戒| 亚洲福利视频一区二区| 亚洲激情在线播放| 国产精品免费av| 久久久电影一区二区三区| 日韩精品一区二区三区swag| 337p亚洲精品色噜噜狠狠| 在线观看亚洲成人| 色一情一乱一乱一91av| av在线不卡观看免费观看| 国产酒店精品激情| 精品在线播放免费| 激情文学综合网| 九九国产精品视频| 韩国av一区二区三区| 精品一区二区三区免费观看 | 久久久五月婷婷| 精品国精品自拍自在线| 日韩欧美亚洲国产精品字幕久久久 | 久久久久久久国产精品影院| 日韩视频免费观看高清完整版在线观看| 欧美亚洲国产怡红院影院| 91视频精品在这里| 在线观看亚洲精品视频| 在线观看一区二区视频| 欧美视频在线不卡| 欧美乱妇15p| 91精品国产麻豆国产自产在线| 欧美精选一区二区| 91精品国产综合久久精品图片| 日韩一区二区三区四区五区六区| 欧美xxxxxxxx| 国产色一区二区| 国产精品久久久久桃色tv| 中文字幕在线一区| 自拍偷拍亚洲欧美日韩| 亚洲一区二区三区视频在线播放| 午夜影院久久久| 美女尤物国产一区| 国产高清视频一区| 99这里只有久久精品视频| 91福利在线免费观看| 欧美精品一卡两卡| 久久综合九色综合欧美就去吻 | 亚洲精品网站在线观看| 亚洲成人一区二区在线观看| 蜜臂av日日欢夜夜爽一区| 国产福利91精品一区二区三区| 97精品久久久午夜一区二区三区| 欧美日韩一区国产| 日韩欧美在线网站| 国产人成一区二区三区影院| 亚洲精品高清在线观看| 日韩成人av影视| 国产成人精品亚洲午夜麻豆| 一本高清dvd不卡在线观看| 69堂成人精品免费视频| 国产婷婷色一区二区三区四区| 亚洲欧美日韩系列| 裸体健美xxxx欧美裸体表演| 国产成a人无v码亚洲福利| 91黄色免费看| 欧美精品一区二区高清在线观看| 国产精品乱人伦中文| 亚洲成a人片在线观看中文| 国产精一品亚洲二区在线视频| 在线一区二区三区做爰视频网站| 欧美一区二区三区四区在线观看| 国产女主播在线一区二区| 调教+趴+乳夹+国产+精品| 大陆成人av片| 日韩欧美一区二区免费| 亚洲素人一区二区| 久久99热国产| 欧美日韩中文字幕一区| 国产日产欧美一区| 青娱乐精品视频| 色狠狠色狠狠综合| 国产日产精品1区| 免费观看91视频大全| 欧美影视一区二区三区| 国产性色一区二区| 日韩在线一二三区| 91性感美女视频| 国产午夜久久久久| 美女免费视频一区| 欧美在线免费播放| 国产精品不卡视频| 国产精品自拍一区| 日韩美女视频在线| 图片区日韩欧美亚洲| 91看片淫黄大片一级在线观看| 2020日本不卡一区二区视频| 天天做天天摸天天爽国产一区| 一本一道久久a久久精品| 久久综合九色综合97婷婷女人| 视频在线观看91| 欧美日韩亚洲丝袜制服| 亚洲四区在线观看| a4yy欧美一区二区三区| 久久精品亚洲精品国产欧美| 蜜臀久久久99精品久久久久久| 欧美人与z0zoxxxx视频| 一区二区不卡在线视频 午夜欧美不卡在| 国产jizzjizz一区二区| 精品久久久久久综合日本欧美 | 视频一区国产视频| 色婷婷国产精品综合在线观看| 国产精品人成在线观看免费| 国产99久久久国产精品免费看| 2017欧美狠狠色| 国内一区二区在线| 精品处破学生在线二十三| 免费黄网站欧美| 日韩欧美色综合| 久草这里只有精品视频| 欧美xxxxxxxxx| 国产伦精品一区二区三区视频青涩 | 欧美tk—视频vk| 免费成人小视频| 日韩欧美自拍偷拍| 国产在线一区观看| 国产视频视频一区| 成人国产在线观看| 亚洲国产精品二十页| 成人a级免费电影| 日韩毛片精品高清免费| 一本在线高清不卡dvd| 亚洲图片欧美一区| 91精品国产综合久久小美女| 开心九九激情九九欧美日韩精美视频电影 | 成人精品鲁一区一区二区| 中文字幕精品三区| 99精品视频在线免费观看| 一区二区三区四区高清精品免费观看 | ww亚洲ww在线观看国产| 国产露脸91国语对白| 国产精品五月天| 在线观看成人免费视频| 日韩精品一二三四| 久久综合色8888| 99在线精品一区二区三区| 亚洲影院在线观看| 91精品国产综合久久久久久| 国产精品一区在线观看你懂的| 最新国产の精品合集bt伙计| 欧美亚洲高清一区| 久久电影网电视剧免费观看| 国产精品免费观看视频| 欧美日韩国产在线播放网站| 韩国欧美国产一区| 亚洲欧美一区二区不卡| 欧美高清视频一二三区 | 欧美一区二区在线免费观看| 国产综合久久久久影院| 一区精品在线播放| 欧美精品1区2区3区| 国产成人综合亚洲网站| 一区二区三区在线不卡| 91麻豆精品国产91| 成人h版在线观看| 日本不卡视频在线| 国产精品成人免费精品自在线观看 | 欧美精品一区二区不卡 | 在线看国产一区| 国内精品第一页| 一级精品视频在线观看宜春院| 欧美tk—视频vk| 日本高清无吗v一区| 激情综合网天天干| 一区二区三区不卡在线观看 | 中文成人综合网| 91精品国产入口| 91视频免费观看| 国产东北露脸精品视频| 日韩在线观看一区二区| 综合久久综合久久| 久久免费午夜影院| 欧美高清www午色夜在线视频| 成人免费高清在线观看| 另类人妖一区二区av| 亚洲精品v日韩精品|