QQ登录

只需要一步,快速开始

 注册地址  找回密码
查看: 2106|回复: 0
打印 上一主题 下一主题

如何知道系统被入侵(Linux/Unix)

[复制链接]
字体大小: 正常 放大
韩冰        

823

主题

3

听众

4048

积分

我的地盘我做主

该用户从未签到

发帖功臣 元老勋章

跳转到指定楼层
1#
发表于 2004-10-5 09:00 |只看该作者 |倒序浏览
|招呼Ta 关注Ta
检查你的系统查找如下特征,一旦发现表明你的系统被此文中提到的一些人入侵了。 ) s. M9 j& K0 C7 N' { T( d1 f5 f |& b# i4 p   1.目录 /dev/../sun2 存在 * L: Q$ I5 H2 ]. f b1 i2 a" C- b  2.目录 /var/spool/.recent存在 % [9 p( m4 Z# d+ }! K, I" U4 L( O5 p7 G% m1 I! x. Z: o   3.Solaris installation has /bin/pico . A+ B- D4 o `# k& e) s a ; f8 i0 q9 j$ `/ Q' f% I% a1 ~/ S  4.Solaris 安装了 /bin/pico - T# q: b) z' B2 ]4 H ' w; r9 g/ H( C8 P ^  5.你可以以root登录,密码是ABcDeFgHiJ 2 {: b: r* \0 }0 z/ ]( j& T : _( S0 l% p" d% |9 M1 y5 H* E  6.一些日志或用户文件包含're'或'r'帐号 ! i- I$ ]1 z$ W/ x % o% G/ x5 ~' {$ M1 {  如果你的系统运行的是Solaris操作系统,你可以用下面命令MD5签名同Sun的在线MD5指纹数据库进行比较http://sunsolve.Sun.COM/pub-cgi/show.pl?target=content/content7 9 L% U2 [7 D) W0 j( c$ ?8 M ( T: |$ L' I% t u" ?/ _$ M: p  ********************************** ; B) m2 J5 T3 y1 b 9 s2 z& B: Y# n0 c d  /bin/ls 5 N- E$ g) ^# H$ v 8 ~( e/ Z6 Z" E0 d) T( k, d: N   /bin/login . K" e4 Z9 K6 p) m % h; T9 E3 K0 z7 f+ L  /bin/find / `3 J% t' w8 `4 {, Q) B: k7 R / c! H* m" x, x4 t' X   /bin/ps ( r) e. b4 j k2 G8 O; ^( [* s# A6 M& k8 j   /sbin/netstat 9 i/ u. Z$ G; h* ]9 ^8 H" _; @- @ , C6 |4 J2 u/ n4 x; C  ********************************** 3 X" U9 t' f: N 0 n8 M7 I% i" p* I8 f+ p9 [$ e  如果发现不一致,那么这些binaries程序很可能就是后门程序,应该使用信任拷贝来恢复系统。一旦发现这些特征,就表明你的系统很可能被入侵了。一旦被入侵,那么你应该考虑重装系统并安装最新的补丁。想获取更多信息,请参考:http://www.cert.org/nav/recovering.html。 - ^* N0 H5 ?/ m+ P; K# m, y 3 _% l i3 D. Q S# d

zan
转播转播0 分享淘帖0 分享分享0 收藏收藏0 支持支持0 反对反对0 微信微信
您需要登录后才可以回帖 登录 | 注册地址

qq
收缩
  • 电话咨询

  • 04714969085
fastpost

关于我们| 联系我们| 诚征英才| 对外合作| 产品服务| QQ

手机版|Archiver| |繁體中文 手机客户端  

蒙公网安备 15010502000194号

Powered by Discuz! X2.5   © 2001-2013 数学建模网-数学中国 ( 蒙ICP备14002410号-3 蒙BBS备-0002号 )     论坛法律顾问:王兆丰

GMT+8, 2026-6-11 03:07 , Processed in 0.385710 second(s), 52 queries .

回顶部