设为首页 | 收藏本站
首页>IT学院>操作系统>正文
Linux下各种后门和日志工具详解
WWW.DBIT.CN 2007-11-13 8:19:31 热度:
 


  从上面我们可以看到,在安装了Tcp_wrapper的主机上,系统的每一次连接,Tcp_wrapper都做了纪录,它的内容包括时间、服务、状态、ip等,对攻击这有很大的参考价值,不过,一定要记得清除日志了。

  (3)rootkit工具:LRK

  Rootkit出现于二十世纪90年代初,它是攻击者用来隐藏自己的踪迹和保留root访问权限的工具。通常,攻击者通过远程攻击或者密码猜测获得系统的访问权限。接着,攻击者会在侵入的主机中安装rootkit,然后他会通过rootkit的后门检查系统,看是否有其他的用户登录,如果只有自己,攻击者就开始着手清理日志中的有关信息。通过rootkit的嗅探器获得其它系统的用户和密码之后,攻击者就会利用这些信息侵入其它的系统。

  如果攻击者能够正确地安装rootkit并合理地清理了日志文件,系统管理员就会很难察觉系统已经被侵入,直到某一天其它系统的管理员和他联系或者嗅探器的日志把磁盘全部填满,他才会察觉已经大祸临头了。不过,在系统恢复和清理过程中,大多数常用的命令例如ps、df和ls已经不可信了。许多rootkit中有一个叫做FIX的程序,在安装rootkit之前,攻击者可以首先使用这个程序做一个系统二进制代码的快照,然后再安装替代程序。FIX能够根据原来的程序伪造替代程序的三个时间戳(atime、ctime、mtime)、date、permission、所属用户和所属用户组。如果攻击者能够准确地使用这些优秀的应用程序,并且在安装rootkit时行为谨慎,就会让系统管理员很难发现。

本新闻共2页,当前在第2页  1  2  

 
上一篇:没有了
下一篇:Windows Vista上的IIS7设置攻略
打印】【关闭
  相关文章:
·判断Linux系统是否被黑的方法·Linux下配置功能完善的Web服务器
·IBM持观望态度 目前尚不支持甲骨文·升级Linux系统内核完全过程
·在Linux操作系统中实现内部进程通·教你配置Linux系统安全管理服务
·详细了解Linux系统中的关机命令·Linux环境下的ReiserFS文件系统
·使用 Linux LiveCD·用日志系统保护Linux安全
·架设linux下最简单的VPN系统
☆联姻学院☆

电脑硬件资源的冲突与解决方法
如何让你的电脑“寿命”延长
判断Linux系统是否被黑的方法
九种破解Xp登录密码方法
Word文档保存时常遇到的问题及
解决Excel工作表只能打出部分
Linux下各种后门和日志工具详
Windows Vista上的IIS7设置攻
教你如何安装Photoshop笔刷
Adobe在线版Photoshop测试版年
WEB网站主要的HTML标志和属性
网站设计管理与维护的十二项要
Asp.Net输出数据到EXCEL表格中
新闻发布系统管理页
三层交换机的概念及其组网应用
无线混和网络高效配置全攻略

精品图秀
美女面相大盘点
清新孙俪纯情写真
刘羽琦最新写真
尼康广角相机上市 东软电脑城店庆日 惠士嘉快乐音符魅力重 7100元校花级MM配置 我的成功不是靠忽悠