电脑常识文选 | QQ专区 | 硬件Diy | 电脑教程 | 电脑应用 | 网络应用 | Office | 操作系统 | 电脑学习 | 电脑知识库 | 网页制作 | 应用软件 | 电脑硬件
电脑故障 | 电脑网络 | 病毒防治 | 安全防护 | 电脑爱好者 | 电脑知识 | 软件应用 | 电脑医生 | cpu | 主板 | 硬盘 | 内存 | 显卡 | 显示器 | 键盘鼠标
本文相关内容
·继续上个问题我现在恢复了D盘
·记事本的内容不能另存为是怎么回事
·监控和保护Linux下进程安全
·回收站的图标反了怎么办?
·回收站中已经没有文件了,但图标上还显示有,点删除后出现这样的提示“确实要删除”WINDOWS”吗?
·回收站里的文件不能清空了,怎么办??
·换CPU后总死机,大虾帮忙
·换了新网卡还显示本地电缆没有插好
·还Windows XP操作系统一个清爽的桌面
·还原系统能够有效杀毒吗
·还原系统用DOS,开机启动GHOST,WINDOWS里操作
·还原系统
·还原IE浏览器
·还是WinXP事件查看器中的问题,如何解决?
·还是找免费电影问题!!!!!!
·检测Unix是否被入侵最快捷的方法
·加了一个声卡 电脑每次关机都是重启1
·加密!~~~~~~~~
·加强Windows XP密码安全性两招
·加强WinXP功能修改内部设置值(个人经验总结)
·减少Win XP2003系统开机滚动条次数
·加速你的Windows 2000
·简析Linux中如何改变文件或目录的访问权限
·家庭版的和专业版的XP功能有什么区别
·加载C:PROGRA~1HBClienthelper.dll时出错。找不到指定的模块
·加载C:windowsdownlo`1Cnsmindll时出错,找不到指定的模块
·加载C:WINDOWSDOWNLO~1cnsmin.dll时出错
·加载C:WINDOWSsystem32drivePup.sys时出错,找不到指定模板
·加载c:WINDOWSsystem32driversPupw.sys时出错,找不到指定的模块
·加载c:WINDOWSsystem32gg lele.dll时出错找不到指定模块
  ★检测 Unix是否被入侵最快捷的方法

检测 Unix是否被入侵最快捷的方法

添加记录: 操作系统  类别: 操作系统  发布日期: 2006.09.20

鉴别Unix系统是否被入侵,需要较高的技巧,当然也有一些非常简单的方法。
简单的方法就是检查系统日志、进程表和文件系统,查看是否存在一些“奇怪的”消息、进程或者文件。例如:
两个运行的inetd进程(应该只有一个);
.ssh以root的EUID运行而不是以root的UID运行;
在“/”下的RPC服务的核心文件;
新的setuid/setgid程序;
大小迅速增长的文件;
df和du的结果不相近;
perfmeter/top/BMC Patrol/SNMP(以上都是一些监控的程序)的监视器与vmstat/ps的结果不符,远高于平时的网络流量;
dev下的普通文件和目录条目,尤其是看起来名称比较正常的;
/etc/passwd和/etc/shadow,下是否有不正常或者没有密码的账号存在;
/tmp、/var/tmp和其他有可写权限的目录下的奇怪文件名,这里所指的奇怪是指名字类似于“…”的(3个点)。如果您发现这样的名称,但实际上却是个目录的话,那么你的系统十有八九存在问题。
也要注意查看/.rhosts,/etc/hosts.equiv,/.ssh/known_hosts和~/.rhosts,看看是否有不合适的新条目存在。
另外,还要密切注意那些隐蔽的信任关系。例如,NFS上主机之间是怎么挂载的?哪台主机有关于别的主机的.hosts、.shosts和 hosts.equiv条目?哪台主机有.netrc文件?该主机与谁共享网段?您应该继续对它做一番调查。通常攻击者不止破坏一台主机,他们从一台主机跳到另一台,隐藏好踪迹,并开放尽可能多的后门。
如果您有任何可疑的发现,那么请联系您的本地计算机紧急事件响应小组,来帮助检查网络的其他主机,并恢复受损站点。

(出处:http://www.8s8s.net)



上一篇:检验所购手机是否是翻新机的方法 下一篇:检测维修,硬件故障整修四例

电脑常识文选风云榜
声卡音箱 | 软驱光驱 | 打印机 | 机箱电源 | BIOS | 操作系统 | 局域网 | 浏览器 | 网卡 | 电脑死机

电脑常识文选 © 2006 版权所有

提示:本站致力于电脑使用常识,电脑故障排除,计算机使用小窍门的分享与传播,内容仅供参考,按此操作责任自负。