国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

Linux下的后門和日志工具(1)
2009-01-03   

攻入Linux系統(tǒng)后,很多入侵者往往就開始得意忘形了。這其中還有一個(gè)原因,就是技術(shù)性也要求更高了。下面,我們來看看一些常用的經(jīng)典工具。

1、從這里延伸:后門和連接工具

(1)Httptunnel

Tunnel的意思是隧道,通常HTTPTunnel被稱之為HTTP暗道,它的原理就是將數(shù)據(jù)偽裝成HTTP的數(shù)據(jù)形式來穿過防火墻,實(shí)際上,它是在HTTP請(qǐng)求中創(chuàng)建了一個(gè)雙向的虛擬數(shù)據(jù)連接來穿透防火墻。說得簡(jiǎn)單點(diǎn),就是說在防火墻兩邊都設(shè)立一個(gè)轉(zhuǎn)換程序,將原來需要發(fā)送或接受的數(shù)據(jù)包封裝成HTTP請(qǐng)求的格式騙過防火墻,所以它不需要?jiǎng)e的代理服務(wù)器而直接穿透防火墻。

HTTPTunnel包括兩個(gè)程序:htc和hts,其中htc是客戶端,而hts是服務(wù)器端,我們現(xiàn)在來看看我是如何用它們的。比如開了FTP的機(jī)器的IP是192.168.10.231,本地機(jī)器IP是192.168.10.226,因?yàn)榉阑饓Φ脑颍镜貦C(jī)器無法連接到FTP上。怎么辦?現(xiàn)在就可以考慮使用HTTPTunnel了。過程如下:

第一步:在本地機(jī)器上啟動(dòng)HTTPTunnel客戶端。用Netstat看一下本機(jī)現(xiàn)在開放的端口,會(huì)發(fā)現(xiàn)8888端口已在偵聽。

第二步:在對(duì)方機(jī)器上啟動(dòng)HTTPTunnel的服務(wù)器端,并執(zhí)行命令“hts -f localhost:21 80”,這個(gè)命令的意思是說,把本機(jī)的21端口發(fā)出去的數(shù)據(jù)全部通過80端口中轉(zhuǎn)一下,并且開放80端口作為偵聽端口,再用Neststat看一下他的機(jī)器,就會(huì)發(fā)現(xiàn)80端口現(xiàn)在也在偵聽狀態(tài)。

第三步:在本地機(jī)器上用FTP連接本機(jī)的8888端口,會(huì)發(fā)現(xiàn)已經(jīng)連上對(duì)方的機(jī)器了。那么,為什么人家看到的是127.0.0.1,而不是192.168.10.231呢?因?yàn)槲覀儸F(xiàn)在是連接本機(jī)的8888端口,防火墻肯定不會(huì)有反應(yīng),如果沒往外發(fā)包,局域網(wǎng)的防火墻肯定就不知道了。現(xiàn)在連接上本機(jī)的8888端口以后,F(xiàn)TP的數(shù)據(jù)包不管是控制信息還是數(shù)據(jù)信息,都被htc偽裝成HTTP數(shù)據(jù)包然后發(fā)過去,在防火墻看來,這都是正常數(shù)據(jù),相當(dāng)于欺騙了防火墻。

需要說明的是,這一招的使用需要其他機(jī)器的配合,就是說要在他的機(jī)器上啟動(dòng)一個(gè)hts,把他所提供的服務(wù),如FTP等重定向到防火墻所允許的80端口上,這樣才可以成功繞過防火墻!肯定有人會(huì)問,如果對(duì)方的機(jī)器上本身就有WWW服務(wù),也就是說他的80端口在偵聽,這么做會(huì)不會(huì)沖突?HTTPTunnel的優(yōu)點(diǎn)就在于,即使他的機(jī)器以前80端口開著,現(xiàn)在也不會(huì)出現(xiàn)什么問題,重定向的隧道服務(wù)將暢通無阻!

(2)Tcp_wrapper

Tcp_wrapper是Wietse Venema開發(fā)的一個(gè)免費(fèi)軟件。Tcp_wrapper的誕生有個(gè)小小的故事,大約1990年,作者所在大學(xué)的服務(wù)器屢屢受到一個(gè)外來黑客侵入,因?yàn)槭芎χ鳈C(jī)的硬盤數(shù)據(jù)屢次被rm -rf/命令整個(gè)抹掉,所以找尋線索極為困難,直到有一天晚上作者在工作的過程中無意中發(fā)現(xiàn)這個(gè)黑客在不斷的finger 受害主機(jī)、偷窺受害者的工作。于是,一個(gè)想法誕生了:設(shè)計(jì)一個(gè)軟件,使它可以截獲發(fā)起finger請(qǐng)求的IP,用戶名等資料。Venema很快投入了工作,而Tcp_wrapper也由此誕生!此后,Tcp_wrapper隨著廣泛的應(yīng)用逐漸成為一種標(biāo)準(zhǔn)的安全工具。通過它,管理員實(shí)現(xiàn)了對(duì)inetd提供的各種服務(wù)進(jìn)行監(jiān)控和過濾。

Tcp_wrapper編譯安裝成功后,會(huì)生成一個(gè)tcpd程序,它可以在inetd.conf這個(gè)控制文件中取代in.telnetd的位置,這樣,每當(dāng)有telnet的連接請(qǐng)求時(shí),tcpd即會(huì)截獲請(qǐng)求,先讀取管理員所設(shè)置的訪問控制文件,合乎要求,則會(huì)把這次連接原封不動(dòng)的轉(zhuǎn)給真正的in.telnetd程序,由in.telnetd完成后續(xù)工作。如果這次連接發(fā)起的ip不符合訪問控制文件中的設(shè)置,則會(huì)中斷連接請(qǐng)求,拒絕提供telnet服務(wù)。Tcp_wrapper訪問控制的實(shí)現(xiàn)是依靠?jī)蓚€(gè)文件:hosts.allow,hosts.deny來實(shí)現(xiàn)的。如果我們編輯/etc/syslog.conf文件時(shí),加入了日志紀(jì)錄功能,即:

#tcp wrapper loglocal3.info /var/log/tcplog

編輯結(jié)束后,保存文件,在/var/log下會(huì)生成tcplog文件,注意這個(gè)文件的讀寫屬性, 應(yīng)該只對(duì)root有讀寫權(quán)限。然后ps -ef | grep syslogd,找出syslogd的進(jìn)程號(hào),kill -HUP 重啟syslogd進(jìn)程使改動(dòng)生效。 在這里,我們可以預(yù)先看一看以后生成的tcplog文件內(nèi)容,如下:

Jul 31 22:00:52 www.test.org in.telnetd[4365]: connect from 10.68.32.1
Jul 31 22:02:10 www.test.org in.telnetd[4389]: connect from 10.68.32.5
Jul 31 22:04:58 www.test.org in.ftpd[4429]: connect from 10.68.32.3
Aug 2 02:11:07 www.test.org in.rshd[13660]: connect from 10.68.32.5
Aug 2 02:11:07 www.test.org in.rlogind[13659]: connect from 10.68.32.1

從上面我們可以看到,在安裝了Tcp_wrapper的主機(jī)上,系統(tǒng)的每一次連接,Tcp_wrapper都做了紀(jì)錄,它的內(nèi)容包括時(shí)間、服務(wù)、狀態(tài)、ip等,對(duì)攻擊這有很大的參考價(jià)值,不過,一定要記得清除日志了。


共3頁: 1 [2] [3] 下一頁
 第 1 頁:  第 2 頁:rootkit工具:LRK
 第 3 頁:查找Linux下的蛛絲馬跡:日志工具

熱詞搜索:

上一篇:Linux下查找漏洞的N種兵器(1)
下一篇:Linux下恢復(fù)硬盤分區(qū)數(shù)據(jù)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
99热精品国产| 91精品国产一区二区| 在线日韩av片| 国产在线看一区| 成人av在线资源| 精品夜夜嗨av一区二区三区| 亚洲成人激情自拍| 香蕉加勒比综合久久| 国产精品一区二区久久不卡| 欧美日韩国产三级| 欧美日韩aaa| 亚洲欧洲日产国码二区| 国产精品初高中害羞小美女文| 国产精品视频九色porn| 欧美日韩一区二区三区在线看| 欧美性xxxxxx少妇| 欧美精品色一区二区三区| 4438x亚洲最大成人网| 日韩欧美在线网站| 精品久久五月天| 国产精品电影一区二区三区| 国内不卡的二区三区中文字幕| 欧美剧情片在线观看| 亚洲国产精品欧美一二99| 麻豆精品一区二区三区| 欧美日韩免费观看一区二区三区| 欧美成人精品1314www| 亚洲成人黄色小说| 欧美喷潮久久久xxxxx| 亚洲成人自拍网| 6080国产精品一区二区| 婷婷久久综合九色国产成人| 国产麻豆一精品一av一免费 | 久久99久久久久久久久久久| 不卡一区在线观看| 亚洲人成网站在线| 狠狠色综合播放一区二区| 欧美一区二区人人喊爽| 国产精品99久久久久久似苏梦涵| 欧美国产精品中文字幕| 久久成人久久爱| 国产日产精品一区| 悠悠色在线精品| 国产成人av在线影院| 日本亚洲视频在线| 色偷偷久久一区二区三区| 国产午夜精品理论片a级大结局 | 国产成人精品1024| 一区二区三区在线免费观看| 国产成人8x视频一区二区| 8x8x8国产精品| 国产麻豆一精品一av一免费| 亚洲精品日韩一| 91精品欧美一区二区三区综合在| 国产福利不卡视频| 亚洲精品老司机| 精品国产免费视频| 日本免费新一区视频| 欧美激情综合五月色丁香小说| 日本韩国视频一区二区| 日韩码欧中文字| 91在线观看地址| 亚洲日本在线视频观看| 日韩片之四级片| 91猫先生在线| 国产精品自在欧美一区| 亚洲一区视频在线| 欧美影视一区二区三区| 国产一区福利在线| 天使萌一区二区三区免费观看| 欧美性大战xxxxx久久久| 国产盗摄精品一区二区三区在线| 亚洲成av人影院| 椎名由奈av一区二区三区| 26uuu国产日韩综合| 国产成人三级在线观看| 蜜臀av性久久久久蜜臀aⅴ| 亚洲人精品午夜| 国产精品婷婷午夜在线观看| 日韩亚洲欧美成人一区| 欧美日韩精品三区| 一本色道久久综合精品竹菊| 国产一区视频在线看| 麻豆精品精品国产自在97香蕉| 亚洲v中文字幕| 亚洲精品国产第一综合99久久| 国产午夜精品一区二区三区四区| 日韩视频免费直播| 欧美一级xxx| 欧美猛男超大videosgay| 91婷婷韩国欧美一区二区| 成人av网站免费观看| 国产99久久久国产精品潘金| 麻豆一区二区三| 免费成人在线播放| 国产精品久久久久一区二区三区共| 精品国产乱码91久久久久久网站| 日韩一区二区三区视频在线| 欧美人与禽zozo性伦| 欧美日韩你懂得| 91精品国产入口| 欧美电影在线免费观看| 51久久夜色精品国产麻豆| 欧美一区三区二区| 欧美成人女星排名| 欧美日韩国产一级| 日韩欧美第一区| 色婷婷av一区二区三区gif| 91麻豆自制传媒国产之光| 色狠狠一区二区三区香蕉| 欧美日韩不卡一区| 日韩欧美成人一区| 欧美激情综合在线| 亚洲天堂久久久久久久| 亚洲精品成人少妇| 日韩二区三区四区| 成人开心网精品视频| 久久狠狠亚洲综合| 国产综合色视频| 91免费版pro下载短视频| 色婷婷综合视频在线观看| 成人av电影在线| 欧美日韩一区国产| 精品久久久久香蕉网| 国产日本亚洲高清| 亚洲愉拍自拍另类高清精品| 麻豆视频观看网址久久| 亚洲精品成人少妇| 国产美女在线观看一区| 在线观看欧美日本| 欧美一区二区久久久| 2022国产精品视频| 亚洲电影在线播放| 国内外成人在线视频| 色婷婷综合久久久| 久久综合久久99| 亚洲少妇30p| 久久精品国产在热久久| 色婷婷精品大在线视频| 制服丝袜中文字幕亚洲| 亚洲视频一二三区| 激情欧美一区二区三区在线观看| 国产高清在线精品| 欧美一区二区三区在线看| 国产精品久久久久aaaa| 视频一区国产视频| 在线中文字幕一区| 精品少妇一区二区三区日产乱码| 一级做a爱片久久| 国产一区二区剧情av在线| 欧美色区777第一页| 国产亚洲欧美在线| 午夜精品爽啪视频| 99re6这里只有精品视频在线观看| 国产在线视频不卡二| 欧美日韩国产bt| 一区二区三区中文字幕电影 | 欧美色爱综合网| 国产精品久久久久久久久果冻传媒| 亚洲va国产天堂va久久en| 成人h动漫精品一区二区| 欧美一区二区三区在线| 亚洲精品日日夜夜| 日本高清成人免费播放| 国产精品午夜春色av| 美女视频第一区二区三区免费观看网站 | 最新国产精品久久精品| 国产成人免费在线| 日韩一级免费一区| 男女男精品视频| 欧美一级在线观看| 日本美女一区二区三区| 3atv在线一区二区三区| 天堂久久一区二区三区| 日本福利一区二区| 亚洲线精品一区二区三区八戒| 色综合久久久久网| 亚洲色图19p| 欧美日韩一级二级三级| 一区二区三区在线不卡| 91久久国产最好的精华液| 成人免费一区二区三区在线观看| 国产成人8x视频一区二区| 国产精品三级av| 欧美日韩在线观看一区二区 | 精品理论电影在线观看 | 欧美欧美欧美欧美| 日韩高清中文字幕一区| 日韩免费成人网| 大尺度一区二区| 国产日本欧洲亚洲| 国产成人精品免费| 亚洲男帅同性gay1069| 7777精品伊人久久久大香线蕉的| 久久99国产精品尤物| 久久久久久久国产精品影院| 国产精品国产三级国产普通话99| 激情另类小说区图片区视频区| 精品国产人成亚洲区| 成人福利视频网站|