QQ登录

只需要一步,快速开始

 注册地址  找回密码
查看: 2084|回复: 0
打印 上一主题 下一主题

如何知道系统被入侵(Linux/Unix)

[复制链接]
字体大小: 正常 放大
韩冰        

823

主题

3

听众

4048

积分

我的地盘我做主

该用户从未签到

发帖功臣 元老勋章

跳转到指定楼层
1#
发表于 2004-10-5 09:00 |只看该作者 |倒序浏览
|招呼Ta 关注Ta
检查你的系统查找如下特征,一旦发现表明你的系统被此文中提到的一些人入侵了。 # V; f4 Y+ s/ c h- B W$ {/ g ; Z! a4 R7 x5 X. n- b  1.目录 /dev/../sun2 存在 0 L7 L& }: o7 x& q a9 S: D6 [# E$ X& z9 p   2.目录 /var/spool/.recent存在 ! d3 ^3 @- \9 ] 9 z: h" i0 a m E" T; G1 ~5 x& X  3.Solaris installation has /bin/pico " @; }6 ]2 D0 O / ~6 M* k# r0 s& P, J   4.Solaris 安装了 /bin/pico & A3 c3 Y+ Z5 B* b: \" O ( c# G0 S- c4 Q% |   5.你可以以root登录,密码是ABcDeFgHiJ 2 b `$ p) u: O8 x5 c! a3 V9 O ( |$ M3 a) ?2 X# s9 V7 O1 v* q: ?   6.一些日志或用户文件包含're'或'r'帐号 5 R/ [6 q: v }; \' K r4 Z* e; U3 u. B" z7 R* U1 _5 v7 Q   如果你的系统运行的是Solaris操作系统,你可以用下面命令MD5签名同Sun的在线MD5指纹数据库进行比较http://sunsolve.Sun.COM/pub-cgi/show.pl?target=content/content7 ) b4 @6 \" g/ D) p7 {) t: }4 ^' U" }7 v$ n8 V   ********************************** ! D; ~5 S2 x$ H( T- j# a * d* q4 y7 J! P/ E0 G/ |- h  /bin/ls ( { d$ j( X0 T' }" n' R# x5 c7 k9 y& ?. P ! \7 D Q }( C7 I3 D( r  /bin/login ' I4 A, i" X: y- ?/ c7 c 9 ?7 Q* i' I/ {! ^3 l  /bin/find 2 C# @! q: D1 f' f2 o$ K 3 `; `# I+ d7 B; R4 ~) `: ^: s  /bin/ps / b, W* z& t9 j1 t+ j$ v T; h* v- \   /sbin/netstat ; ` u/ e6 O4 ]' s % U9 ~$ c3 ?( S; D4 |* l0 D  ********************************** 1 f# L9 Q/ `( t1 W2 \- y# E 6 A' P' c$ H/ c9 [( o1 l J   如果发现不一致,那么这些binaries程序很可能就是后门程序,应该使用信任拷贝来恢复系统。一旦发现这些特征,就表明你的系统很可能被入侵了。一旦被入侵,那么你应该考虑重装系统并安装最新的补丁。想获取更多信息,请参考:http://www.cert.org/nav/recovering.html。 / p& l# U+ b. i/ C $ c' e* o/ r/ z+ ?) n

zan
转播转播0 分享淘帖0 分享分享0 收藏收藏0 支持支持0 反对反对0 微信微信
您需要登录后才可以回帖 登录 | 注册地址

qq
收缩
  • 电话咨询

  • 04714969085
fastpost

关于我们| 联系我们| 诚征英才| 对外合作| 产品服务| QQ

手机版|Archiver| |繁體中文 手机客户端  

蒙公网安备 15010502000194号

Powered by Discuz! X2.5   © 2001-2013 数学建模网-数学中国 ( 蒙ICP备14002410号-3 蒙BBS备-0002号 )     论坛法律顾问:王兆丰

GMT+8, 2026-4-18 15:53 , Processed in 0.286254 second(s), 52 queries .

回顶部