ÈçºÎÅжÏLinuxϵͳÊÇ·ñ±»ºÚ

Ë׳ơ°½Å±¾Ð¡¹í¡±µÄ¼Ò»ïÊÇÊôÓÚÄÇÖÖºÜÔã¸âµÄºÚ¿Í£¬ÒòΪ»ù±¾ÉÏËûÃÇÖеÄÐí¶àºÍ´ó¶àÊýÈ˶¼ÊÇÈç´ËµÄûÓм¼ÇÉ¡£¿ÉÒÔÕâÑù˵£¬Èç¹ûÄã°²×°ÁËËùÓÐÕýÈ·µÄ²¹¶¡£¬ÓµÓо­¹ý²âÊԵķÀ»ðǽ£¬²¢ÇÒÔÚ¶à¸ö¼¶±ð¶¼¼¤»îÁËÏȽøµÄÈëÇÖ¼ì²âϵͳ£¬ÄÇôֻÓÐÔÚÒ»ÖÖÇé¿öÏÂÄã²Å»á±»ºÚ£¬ÄǾÍÊÇ£¬ÄãÌ«ÀÁÁËÒÔÖÁûȥ×ö¸Ã×öµÄÊÂÇ飬ÀýÈ磬°²×°BINDµÄ×îв¹¶¡¡£

Ë׳Ɠ½Å±¾Ð¡¹í”µÄ¼Ò»ïÊÇÊôÓÚÄÇÖÖºÜÔã¸âµÄºÚ¿Í£¬ÒòΪ»ù±¾ÉÏËûÃÇÖеÄÐí¶àºÍ´ó¶àÊýÈ˶¼ÊÇÈç´ËµÄûÓм¼ÇÉ¡£¿ÉÒÔÕâÑù˵£¬Èç¹ûÄã°²×°ÁËËùÓÐÕýÈ·µÄ²¹¶¡£¬ÓµÓо­¹ý²âÊԵķÀ»ðǽ£¬²¢ÇÒÔÚ¶à¸ö¼¶±ð¶¼¼¤»îÁËÏȽøµÄÈëÇÖ¼ì²âϵͳ£¬ÄÇôֻÓÐÔÚÒ»ÖÖÇé¿öÏÂÄã²Å»á±»ºÚ£¬ÄǾÍÊÇ£¬ÄãÌ«ÀÁÁËÒÔÖÁûȥ×ö¸Ã×öµÄÊÂÇ飬ÀýÈ磬°²×°BINDµÄ×îв¹¶¡¡£

¡¡¡¡Ò»²»ÁôÉñ¶ø±»ºÚȷʵÈÃÈ˸е½ÎªÄÑ£¬¸üÑÏÖصÄÊÇijЩ½Å±¾Ð¡¹í»¹»áÏÂÔØһЩÖÚËùÖÜÖªµÄ“rootkits”»òÕßÁ÷ÐеĴÌ̽¹¤¾ß£¬ÕâЩ¶¼Õ¼ÓÃÁËÄãµÄCPU£¬´æ´¢Æ÷£¬Êý¾ÝºÍ´ø¿í¡£ÕâЩ»µÈËÊÇ´ÓÄÇÀ↑ʼ×ÅÊÖµÄÄØ?Õâ¾ÍÒª´Órootkit¿ªÊ¼ËµÆð¡£

¡¡¡¡Ò»¸örootkitÆäʵ¾ÍÊÇÒ»¸öÈí¼þ°ü£¬ºÚ¿ÍÀûÓÃËüÀ´Ìṩ¸ø×Ô¼º¶ÔÄãµÄ»úÆ÷¾ßÓÐroot¼¶±ðµÄ·ÃÎÊȨÏÞ¡£Ò»µ©Õâ¸öºÚ¿ÍÄܹ»ÒÔrootµÄÉí·Ý·ÃÎÊÄãµÄ»úÆ÷£¬Ò»Çж¼ÍêÁË¡£Î¨Ò»¿ÉÒÔ×ö¾ÍÊÇÓÃ×î¿ìµÄЧÂʱ¸·ÝÄãµÄÊý¾Ý£¬ÇåÀíÓ²ÅÌ£¬È»ºóÖØа²×°²Ù×÷ϵͳ¡£ÎÞÂÛÈçºÎ£¬Ò»µ©ÄãµÄ»úÆ÷±»Ä³È˽ӹÜÁËÒªÏë»Ö¸´²¢²»ÊÇÒ»¼þÇá¶øÒ×¾ÙµÄÊÂÇé¡£

¡¡¡¡ÄãÄÜÐÅÈÎÄãµÄpsÃüÁîÂð?

¡¡¡¡ÕÒ³örootkitµÄÊ׸öÇÏÃÅÊÇÔËÐÐpsÃüÁî¡£ÓпÉÄܶÔÄãÀ´ËµÒ»Çж¼¿´À´ºÜÕý³£¡£Í¼Ê¾ÊÇÒ»¸öpsÃüÁîÊä³öµÄÀý×Ó¡£ÕæÕýµÄÎÊÌâÊÇ£¬“ÕæµÄÒ»Çж¼Õý³£Âð?”ºÚ¿Í³£ÓõÄÒ»¸ö¹î¼Æ¾ÍÊÇ°ÑpsÃüÁîÌæ»»µô£¬¶øÕâ¸öÌæ»»ÉϵÄps½«²»»áÏÔʾÄÇЩÕýÔÚÄãµÄ»úÆ÷ÉÏÔËÐеķǷ¨³ÌÐò¡£ÎªÁ˲âÊÔ¸ö£¬Ó¦¸Ã¼ì²éÄãµÄpsÎļþµÄ´óС£¬Ëüͨ³£Î»ÓÚ/bin/ps.ÔÚÎÒÃǵÄLinux»úÆ÷ÀïËü´ó¸ÅÓÐ60kB.ÎÒ×î½üÓöµ½Ò»¸ö±»rootkitÌæ»»µÄps³ÌÐò£¬Õâ¸ö¶«Î÷Ö»ÓдóÔ¼12kBµÄ´óС¡£

¡¡¡¡ÁíÒ»¸öÃ÷ÏÔµÄÆ­¾ÖÊÇ°ÑrootµÄÃüÁîÀúÊ·¼Ç¼ÎļþÁ´½Óµ½/dev/null.Õâ¸öÃüÁîÀúÊ·¼Ç¼ÎļþÊÇÓÃÀ´¸ú×ٺͼǼһ¸öÓû§ÔڵǼÉÏһ̨Linux»úÆ÷ºóËùÓùýµÄÃüÁîµÄ¡£ºÚ¿ÍÃÇ°ÑÄãµÄÀúÊ·¼Í¼ÎļþÖض¨Ïòµ½/dev/nullµÄÄ¿µÄÔÚÓÚʹÄã²»ÄÜ¿´µ½ËûÃÇÔø¾­ÊäÈë¹ýµÄÃüÁî¡£

¡¡¡¡Äã¿ÉÒÔͨ¹ýÔÚshellÌáʾ·ûÏÂÇÃÈëhistoryÀ´·ÃÎÊÄãµÄÀúÊ·¼Ç¼Îļþ¡£¼ÙÈçÄã·¢ÏÖ×Ô¼ºÕýÔÚʹÓÃhistoryÃüÁ¶øËü²¢Ã»ÓгöÏÖÔÚ֮ǰʹÓùýµÄÃüÁîÁбíÀÄãÒª¿´Ò»¿´ÄãµÄ~/.bash_historyÎļþ¡£¼ÙÈçÕâ¸öÎļþÊǿյģ¬¾ÍÖ´ÐÐÒ»¸öls-l~/.bash_historyÃüÁî¡£ÔÚÄãÖ´ÐÐÁËÉÏÊöµÄÃüÁîºóÄ㽫¿´µ½ÀàËÆÒÔϵÄÊä³ö£º

¡¡¡¡-rw——1jdjd13829Oct1017£º06/home/jd/.bash_history

¡¡¡¡ÓÖ»òÕߣ¬Äã¿ÉÄܻῴµ½ÀàËÆÒÔϵÄÊä³ö£º

¡¡¡¡lrwxrwxrwx1jdjd9Oct1019£º40/home/jd/.bash_history->/dev/null

¡¡¡¡¼ÙÈçÄã¿´µ½µÄÊǵڶþÖÖ£¬¾Í±íÃ÷Õâ¸ö.bash_historyÎļþÒѾ­±»Öض¨Ïòµ½/dev/null.ÕâÊÇÒ»¸öÖÂÃüµÄÐÅÏ¢£¬ÏÖÔÚ¾ÍÁ¢¼´°ÑÄãµÄ»úÆ÷´ÓInternetÉ϶ϵô£¬¾¡¿ÉÄܱ¸·ÝÄãµÄÊý¾Ý£¬²¢ÇÒ¿ªÊ¼ÖØа²×°ÏµÍ³¡£

¡¡¡¡Ñ°ÕÒδ֪µÄÓû§Õ˺Å

¡¡¡¡ÔÚÄã´òËã¶ÔÄãµÄLinux»úÆ÷×öÒ»´Î¼ì²âµÄʱºò£¬Ê×Ïȼì²éÊÇ·ñÓÐδ֪µÄÓû§Õ˺ÅÎÞÒÉÊÇÃ÷Öǵġ£ÔÚÏÂÒ»´ÎÄãµÇ¼µ½ÄãµÄLinux»úÆ÷ʱ£¬ÇÃÈëÒÔϵÄÃüÁ

¡¡¡¡grep£ºx£º0£º/etc/passwd

¡¡¡¡Ö»ÓÐÒ»ÐУ¬ÎÒÔÙÇ¿µ÷Ò»±é£¬ÔÚÒ»¸ö±ê×¼µÄLinux°²×°ÀgrepÃüÁîÓ¦¸ÃÖ»·µ»ØÒ»ÐУ¬ÀàËÆÒÔÏ£º

¡¡¡¡root£ºx£º0£º0£ºroot£º/root£º/bin/bash

¡¡¡¡¼ÙÈçÔÚÇÃÈë֮ǰµÄgrepÃüÁîºóÄãµÄϵͳ·µ»ØµÄ½á¹û²»Ö¹Ò»ÐУ¬ÄÇ¿ÉÄܾÍÓÐÎÊÌâÁË¡£Ó¦¸ÃÖ»ÓÐÒ»¸öÓû§µÄUIDΪ0£¬¶øÈç¹ûgrepÃüÁîµÄ·µ»Ø½á¹û³¬¹ýÒ»ÐУ¬ÄǾͱíʾ²»Ö¹Ò»¸öÓû§¡£

¡¡¡¡ÈÏÕæÀ´Ëµ£¬ËäÈ»¶ÔÓÚ·¢ÏÖºÚ¿ÍÐÐΪ£¬ÒÔÉ϶¼ÊÇһЩºÜºÃµÄ»ù±¾·½·¨¡£µ«ÕâЩ¼¼Çɱ¾Éí²¢²»Äܹ¹³É×ã¹»µÄ°²È«ÐÔ£¬¶øÇÒÆäÉî¶ÈºÍ¹ã¶ÈºÍÔÚÎÄÕÂÍ·Ìáµ½µÄÈëÇÖ¼ì²âϵͳ±ÈÆðÀ´Ò²²îµÃÔ¶¡£

¡¡¡¡ÇàÄêÈËÍøµÄ½¨ÒéÊÇ£¬¼ÙÈçÄ㻳ÒÉÄãµÄϵͳÕæµÄ³öÁËÎÊÌ⣬´òµç»°¸øÒ»¸öLinuxµÄ°²È«×¨¼Ò£¬²Î¿¼ËûµÄÒâ¼û¡£±Ï¾¹LinuxµÄ°²È«²»ÊÇÒ»ÏÂ×ӾͿÉÒÔŪºÃµÄ¡£

(ÔðÈα༭£ºãÆСç÷)

¶¥Ò»ÏÂ
(3)
100%
²ÈÒ»ÏÂ
(0)
0%
·¢±íÆÀÂÛ
Çë×Ô¾õ×ñÊØ»¥ÁªÍøÏà¹ØµÄÕþ²ß·¨¹æ£¬ÑϽû·¢²¼É«Çé¡¢±©Á¦¡¢·´¶¯µÄÑÔÂÛ¡£
ÆÀ¼Û:
񡀂:
Óû§Ãû: ÑéÖ¤Âë:µã»÷ÎÒ¸ü»»Í¼Æ¬
ͼƬ×ÊѶ

Õë·æÏà¶Ô ËÄÕзÀÓùAPT¹¥»÷

Õë·æÏà¶Ô ËÄÕзÀÓùAPT¹¥»÷

APT¼´¡°Adavanced Persistent Threat¡±£¬ÊÇÖ¸Õë¶ÔÃ÷È·Ä¿±êµÄ³ÖÐøµÄ¡¢¸´ÔÓµÄÍøÂç¹¥»÷¡£...[Ïêϸ]

ä¯ÀÀÆ÷±Ø±¸µÄÎå´ó°²È«¸½¼Ó×é¼þ

ä¯ÀÀÆ÷±Ø±¸µÄÎå´ó°²È«¸½¼Ó×é¼þ

Ëæ×ÅÔƼÆËãºÍ»ùÓÚWebµÄÒµÎñÓ¦ÓóÌÐòµÄÐËÆ𣬾¡¿ÉÄܵı£Ö¤ä¯ÀÀÆ÷°²È«ÒѳÉΪ¹Ø¼ü¡£²¢·Ç...[Ïêϸ]

δÀ´ÎÞÏß·ÓÉÐèÒª¸Ä½øµÄµØ·½

δÀ´ÎÞÏß·ÓÉÐèÒª¸Ä½øµÄµØ·½

¶ÔÓÚÒ»°ãÈËÀ´Ëµ£¬ÏÖÓÐÎÞÏß·ÓÉÆ÷µÄÖ÷ҪĿÊÇÈÃÊÖ»úºÍƽ°åµÈÉ豸Á¬ÉÏÍøÂ磬·½±ã×Ô¼ºÔÚÌØ...[Ïêϸ]

ÔõÑùÔÚ²»Í¬ÍøÂ簲ȫÐèÇóÏ´´½¨DMZÇø

ÔõÑùÔÚ²»Í¬ÍøÂ簲ȫÐèÇóÏ´´½¨DMZÇø

°²È«ÇøµÄ¶¨ÒåÔÚ½¨Á¢°²È«ÍøÂç¹ý³ÌÖÐÆð×ÅÖÁ¹ØÖØÒªµÄ×÷Óá£DMZ (Demilitarized Zone)ÊÇÍø...[Ïêϸ]

½ÌÄãÈçºÎÀûÓÃWireshark¼à²âÎÞÏßÍøÂç

½ÌÄãÈçºÎÀûÓÃWireshark¼à²âÎÞÏßÍøÂç

¼ÆËã»ú°²È«Ê¼ÖÕÊÇÒ»¸öÈÃÈ˾¾ÐĵÄÎÊÌ⣬ÍøÂ簲ȫÔòÓйýÖ®¶øÎÞ²»¼°¡£ÎÞÏßÍøÂçÊǺڿÍÃÇ×î...[Ïêϸ]