QQ登录

只需要一步,快速开始

 注册地址  找回密码
查看: 2087|回复: 0
打印 上一主题 下一主题

如何知道系统被入侵(Linux/Unix)

[复制链接]
字体大小: 正常 放大
韩冰        

823

主题

3

听众

4048

积分

我的地盘我做主

该用户从未签到

发帖功臣 元老勋章

跳转到指定楼层
1#
发表于 2004-10-5 09:00 |只看该作者 |倒序浏览
|招呼Ta 关注Ta
检查你的系统查找如下特征,一旦发现表明你的系统被此文中提到的一些人入侵了。 # K+ M v) H& _5 Z 1 H" t5 C/ {- ~$ X' P- S" y  1.目录 /dev/../sun2 存在 * E- X+ J! K& l& a! D, Y 9 a+ O0 O: q$ i9 ]4 U3 h  2.目录 /var/spool/.recent存在 8 h3 v2 o: f' U: {3 Y7 O+ T 2 Q. l: N* _! X9 `  3.Solaris installation has /bin/pico ; X0 o {. E& ?+ ~5 X! p! f8 ]3 h3 O3 \* }% V* T/ R   4.Solaris 安装了 /bin/pico ) K- M$ a6 T1 n5 L c, `% _* T/ ^2 [' `* l: }2 X) n, r* N   5.你可以以root登录,密码是ABcDeFgHiJ " { ? K- [- g. {( { ' {, i1 } a7 l1 U   6.一些日志或用户文件包含're'或'r'帐号 3 S- b+ g0 A; e! b3 G ; {' s2 j5 t- O. u7 t; h3 H4 h  如果你的系统运行的是Solaris操作系统,你可以用下面命令MD5签名同Sun的在线MD5指纹数据库进行比较http://sunsolve.Sun.COM/pub-cgi/show.pl?target=content/content7 1 e) w! l k7 H+ k) k! [: f; w0 G. b+ l' l+ b0 e- a   ********************************** # d: T0 J; @+ }# m$ ?9 l 6 o5 C- M0 I/ ^9 ^5 C/ i& y  /bin/ls 4 o2 D5 O0 t$ p% ` & X3 @8 [' [- n- k  /bin/login ( s7 Z8 g0 |2 L2 E0 s 5 H% l2 z$ q1 D7 i   /bin/find " W- I% L! ^ F' E6 N) }6 C ( q, z, ~* _7 `7 O( n5 x  /bin/ps $ U9 p% ?, x D/ ~ 8 l! u( @! A) e; b  /sbin/netstat ; N( S5 S" a3 o3 j* g1 i$ A 4 p8 m8 G+ f5 ^; n: U: l7 F  ********************************** + C- X; t5 p. ]1 @) q8 t( K7 l, B - d5 Y* `# v4 j) W   如果发现不一致,那么这些binaries程序很可能就是后门程序,应该使用信任拷贝来恢复系统。一旦发现这些特征,就表明你的系统很可能被入侵了。一旦被入侵,那么你应该考虑重装系统并安装最新的补丁。想获取更多信息,请参考:http://www.cert.org/nav/recovering.html。 7 e% Z7 {. ?+ Y. _' L - l( R/ W8 @: I' q0 v; S% c& H7 g

zan
转播转播0 分享淘帖0 分享分享0 收藏收藏0 支持支持0 反对反对0 微信微信
您需要登录后才可以回帖 登录 | 注册地址

qq
收缩
  • 电话咨询

  • 04714969085
fastpost

关于我们| 联系我们| 诚征英才| 对外合作| 产品服务| QQ

手机版|Archiver| |繁體中文 手机客户端  

蒙公网安备 15010502000194号

Powered by Discuz! X2.5   © 2001-2013 数学建模网-数学中国 ( 蒙ICP备14002410号-3 蒙BBS备-0002号 )     论坛法律顾问:王兆丰

GMT+8, 2026-4-19 06:56 , Processed in 1.191878 second(s), 52 queries .

回顶部