QQ登录

只需要一步,快速开始

 注册地址  找回密码
查看: 2113|回复: 0
打印 上一主题 下一主题

如何知道系统被入侵(Linux/Unix)

[复制链接]
字体大小: 正常 放大
韩冰        

823

主题

3

听众

4048

积分

我的地盘我做主

该用户从未签到

发帖功臣 元老勋章

跳转到指定楼层
1#
发表于 2004-10-5 09:00 |只看该作者 |倒序浏览
|招呼Ta 关注Ta
检查你的系统查找如下特征,一旦发现表明你的系统被此文中提到的一些人入侵了。 0 l" E$ t' S6 }+ y0 J2 U) S 5 @, [2 |8 o$ X  1.目录 /dev/../sun2 存在 : [, m2 a) Y. q , S; [# ] X7 S g+ R5 E8 }   2.目录 /var/spool/.recent存在 % F7 L( w" U" P' l; b- Q, k3 z% [, z* w6 I   3.Solaris installation has /bin/pico , T( _, P. @- i/ n ' ]* {" P, X; s1 R; @  4.Solaris 安装了 /bin/pico $ }( p8 A; ]3 f; Y# y& I; R" E8 u+ \* J3 W8 ?1 U& ?   5.你可以以root登录,密码是ABcDeFgHiJ & W4 V) A% r9 v* W7 P / h+ s( B& \. K' G9 z+ ?   6.一些日志或用户文件包含're'或'r'帐号 * ^, g- A+ L8 e! I3 z: L + | z) }: X. i  如果你的系统运行的是Solaris操作系统,你可以用下面命令MD5签名同Sun的在线MD5指纹数据库进行比较http://sunsolve.Sun.COM/pub-cgi/show.pl?target=content/content7 6 ^9 h" w* y+ e1 \2 I ! E; h5 S: X! n. S, i# H8 F& ~  ********************************** ( M' i& z$ G) r; B$ Y# b3 @ 8 f5 P& Q9 K% u1 f5 ]4 d8 P/ R  /bin/ls 6 T8 i) P6 ?0 a6 I0 c: r: _* t # {- s: z) I& {) K, @9 W  /bin/login . C1 }+ a1 H* ~5 X% \+ Y% N6 Q/ F# q. [   /bin/find 9 T \5 l1 J6 M2 \. h 8 Q' I, \) P$ k) c   /bin/ps k; U! h( ^. |0 x+ N * [: H' n, y! |& `* d  /sbin/netstat 3 Z$ ?$ ^" L$ H3 G# H' u g* d" m8 r0 \% `* a3 {' x- x   ********************************** 4 m2 f' t$ ?5 T; V8 P1 Q) f" y ; Y8 x& L$ d4 `& S) S/ c& q   如果发现不一致,那么这些binaries程序很可能就是后门程序,应该使用信任拷贝来恢复系统。一旦发现这些特征,就表明你的系统很可能被入侵了。一旦被入侵,那么你应该考虑重装系统并安装最新的补丁。想获取更多信息,请参考:http://www.cert.org/nav/recovering.html。 ' t' V$ [: a2 f, \$ K" \+ Z, r' L* P* L: F$ I

zan
转播转播0 分享淘帖0 分享分享0 收藏收藏0 支持支持0 反对反对0 微信微信
您需要登录后才可以回帖 登录 | 注册地址

qq
收缩
  • 电话咨询

  • 04714969085
fastpost

关于我们| 联系我们| 诚征英才| 对外合作| 产品服务| QQ

手机版|Archiver| |繁體中文 手机客户端  

蒙公网安备 15010502000194号

Powered by Discuz! X2.5   © 2001-2013 数学建模网-数学中国 ( 蒙ICP备14002410号-3 蒙BBS备-0002号 )     论坛法律顾问:王兆丰

GMT+8, 2026-6-13 12:43 , Processed in 0.432028 second(s), 52 queries .

回顶部