亚洲精品日韩欧美_欧美二区乱c少妇_中文字幕日韩在线播放_日韩不卡中文字幕

English |
  • 美國VPS主機推薦
  • |
  • 代購服務
  • |
  • 10美元以下VPS
  • |
  • VPS新手指南/教程
  • |
  • 留言板
  • |
  • 關于
  • | 登錄 |

    Linux VPS上查找后門程序

    2010年02月6日 上午 | 作者:VPS偵探

    在初中和高中時對網絡安全這方面很感興趣,接觸過的網絡安全知識也都是些Windows下的,Linux下的接觸比較少,但是很多VPSer們也想更多的了解Linux下面的安全設置,所以先在網上找些給大家惡補一下,我有時間也多惡補一下,多寫些教程。

    每個進程都會有一個PID,而每一個PID都會在/proc目錄下有一個相應的目錄,這是Linux(當前內核2.6)系統的實現。

    一般后門程序,在ps等進程查看工具里找不到,因為這些常用工具甚至系統庫基本上已經被動過手腳(網上流傳著大量的rootkit。假如是內核級的木馬,那么該方法就無效了)。

    因為修改系統內核相對復雜(假如內核被修改過,或者是內核級的木馬,就更難發現了),所以在/proc下,基本上還都可以找到木馬的痕跡。

    思路:
    在/proc中存在的進程ID,在 ps 中查看不到(被隱藏),必有問題。

    for i in /proc/[0-9]* ; do

    討論:

    檢查系統(Linux)是不是被黑,其復雜程度主要取決于入侵者“掃尾工作”是否做得充足。對于一次做足功課的入侵來說,要想剔除干凈,將是一件分精密、痛苦的事情,通常這種情況,需要用專業的第三方的工具(有開源的,比如tripwire,比如aide)來做這件事情。

    而專業的工具,部署、使用相對比較麻煩,也并非所有的管理員都能熟練使用。

    實際上Linux系統本身已經提供了一套“校驗”機制,在檢查系統上的程序沒有被修改。比如rpm包管理系統提供的 -V 功能:

    rpm -Va

    即可校驗系統上所有的包,輸出與安裝時被修改過的文件及相關信息。但是rpm系統也可能被破壞了,比如被修改過。

    轉載自:http://www.bsdmap.com/2010/02/02/proc-usage/

    >>轉載請注明出處:VPS偵探 本文鏈接地址:http://www.0794baidu.com/security/linux-vps-find-backdoor.html
    VPS偵探推薦:
    遨游主機VultrLinode搬瓦工LOCVPSKVMLAHOSTKVMHostXen80VPS美國VPS主機,國內推薦騰訊云阿里云

    發表評論

    *必填

    *必填 (不會被公開)

    評論(一條評論)

    1. yegle說道:

      你這命令都不完整…

    主站蜘蛛池模板: 69av在线视频| 不卡视频一区二区三区| 欧美一级电影久久| 久久国产乱子伦免费精品| 久久精品最新地址| 色综合色综合网色综合| 国产精品久久久久久亚洲影视 | 一区二区三区四区久久| 国产女人18毛片水18精品| 欧美日产一区二区三区在线观看| 日韩专区中文字幕| 色琪琪综合男人的天堂aⅴ视频| 99精品国产一区二区| 国产区欧美区日韩区| 久久久亚洲国产| 欧美日韩国产va另类| 日本高清视频一区二区三区| 亚洲 国产 日韩 综合一区| 97精品伊人久久久大香线蕉| 精品国产拍在线观看| 九九久久九九久久| 久久久久99精品久久久久| 亚洲色欲综合一区二区三区| 久久久久久九九| 国产成人在线精品| 国产精品自拍合集| 国产欧美高清在线| 狠狠色综合欧美激情| 91久久久久久久久久| 国产精品免费观看久久| 国产精品一区av| 国产精品第一页在线| 青青青国产在线观看| 午夜精品一区二区在线观看| 青青青国产在线视频| 久久久天堂国产精品| 日本不卡高清视频一区| 国产一级不卡毛片| www国产亚洲精品久久网站| 国产日韩一区欧美| 狠狠97人人婷婷五月|