QQ登录

只需要一步,快速开始

 注册地址  找回密码
查看: 2088|回复: 0
打印 上一主题 下一主题

如何知道系统被入侵(Linux/Unix)

[复制链接]
字体大小: 正常 放大
韩冰        

823

主题

3

听众

4048

积分

我的地盘我做主

该用户从未签到

发帖功臣 元老勋章

跳转到指定楼层
1#
发表于 2004-10-5 09:00 |只看该作者 |正序浏览
|招呼Ta 关注Ta
检查你的系统查找如下特征,一旦发现表明你的系统被此文中提到的一些人入侵了。 / ~) x' @0 R4 g: X7 y2 Z- |; R # [# X- _$ I% p) \5 j" D+ P   1.目录 /dev/../sun2 存在 / Z8 m& S. y' c9 O, J- N% Z* N8 U4 F7 {- D _/ T! q1 G l   2.目录 /var/spool/.recent存在 ! N; l. o6 |9 M: C$ T 3 Z: x8 m/ r3 ?" \$ F   3.Solaris installation has /bin/pico 6 J$ \- F2 ~6 q. g- G; b/ v' | O' ~; b4 B& o+ l7 g" W   4.Solaris 安装了 /bin/pico ) L" l3 C$ ?+ F! W9 d) B5 a 8 z* P( v1 M) ^! o- H  5.你可以以root登录,密码是ABcDeFgHiJ " `) L0 F5 q) i& |& D- t3 a % }9 }0 g8 Q; ^: e" j) Y   6.一些日志或用户文件包含're'或'r'帐号 & r: M- T# ?0 i% F / f3 U* p; l, l0 j- }- o! L* u4 m  如果你的系统运行的是Solaris操作系统,你可以用下面命令MD5签名同Sun的在线MD5指纹数据库进行比较http://sunsolve.Sun.COM/pub-cgi/show.pl?target=content/content7 & U/ c0 e k# T$ g! s & w V7 M+ Q) U  ********************************** & x o8 `' _2 H' J. C& q0 _4 C& c7 N7 ?   /bin/ls & g$ t4 h, m; ~7 O! U2 m, y5 p6 {' t) C ; F% |* K3 }6 V2 z& J   /bin/login `, H( b7 T% D/ O! {2 [" E. S 8 `) @8 d" S, E9 `4 ]   /bin/find , S* W3 D+ j& N1 B+ z/ z" v" U' X1 F# R V   /bin/ps - Z2 U+ M. l& b; d* N4 g6 ` & v; P) {( n) N6 N! m i  /sbin/netstat ; z. d# |# a6 ~2 I 9 E7 Z$ B. X3 Q" C" m  ********************************** " x6 `: q4 a) V8 o. ` , |$ Y+ y) s3 m, T# }* T% q  如果发现不一致,那么这些binaries程序很可能就是后门程序,应该使用信任拷贝来恢复系统。一旦发现这些特征,就表明你的系统很可能被入侵了。一旦被入侵,那么你应该考虑重装系统并安装最新的补丁。想获取更多信息,请参考:http://www.cert.org/nav/recovering.html。 1 D, O& H' U, d* j' y! s9 @5 M : I: T- r0 G8 z, t5 `: F2 T

zan
转播转播0 分享淘帖0 分享分享0 收藏收藏0 支持支持0 反对反对0 微信微信
您需要登录后才可以回帖 登录 | 注册地址

qq
收缩
  • 电话咨询

  • 04714969085
fastpost

关于我们| 联系我们| 诚征英才| 对外合作| 产品服务| QQ

手机版|Archiver| |繁體中文 手机客户端  

蒙公网安备 15010502000194号

Powered by Discuz! X2.5   © 2001-2013 数学建模网-数学中国 ( 蒙ICP备14002410号-3 蒙BBS备-0002号 )     论坛法律顾问:王兆丰

GMT+8, 2026-4-19 12:10 , Processed in 0.396704 second(s), 52 queries .

回顶部