Unix系统入侵防护剖析2
内容提要 寻找入侵线索 掌握系统状态 系统检查 后门检测 恢复系统以及应用 寻找入侵线索 保护现场 入侵时间 异常文件 异常进程 寻找入侵线索/保护现场 制作磁盘快照或备份 # dd if=/dev/sda of=/dev/sdb 记录所作的全部操作 寻找入侵线索/判断入侵时间 检查最近被修改过的文件 find / -mtime -3 -print 使用tripwire检查 /usr/local/bin/tripwire –init创建基线检查 /usr/local/bin/tripwire进行检查 寻找入侵线索/异常文件 检查/etc/passwd和/etc/shadow ls –l /etc/passwd;检查文件修改时间 logins -d;logins -p awk -F: ‘$3==0 {print $1}’ /etc/passwd;检查uid等于0的帐户 awk -F: ‘length($2)==0 {print $1}’ /etc/shadow;检查空口令用户 检查root suid程序 find / -type f \( -perm -4000 -o -perm -2000 \) –print;对照基线 寻找入侵线索/异常进程 检查进程 ps –aef | grep inetd;重点检查inetd ps –aef;检查./ 内容提要 寻找入侵线索 掌握系统状态
您可能关注的文档
- unit2systemboard2.ppt
- Unit3Grade82.doc
- unit2新视野大学英语12.ppt
- UL标签管理规范2.ppt
- Unit4Atthefarm2.doc
- Unit3_2.ppt
- Unit5Music2.ppt
- Unit1PlaytimeLesson12.ppt
- Unit5_Music词汇课件_新人教版必修32.ppt
- unit2DeepConcern2.ppt
- (新版)人教pep小学英语六年级下册英语作文集锦(30篇).docx
- 三年级下语文阅读理解题(及答案).docx
- 拉丁美洲经济委员会-2026年拉丁美洲和加勒比收入统计(英)-2026.pdf
- 韩国央行-失踪的男性:男性青年劳动力参与率的下降趋势(英)-2026.4.pdf
- 拉丁美洲经济委员会-主席的总结。拉丁美洲和加勒比国家可持续发展论坛第九次会议(英)-2026.4.pdf
- 欧洲央行-欧元区经济体的部门互联性:来自网络分析的见解(英)-2026.pdf
- 2026年北京注册会计师真题word版.doc
- 《单剂量口服液体制剂用复合袋包装评价》.pdf
- 《钢质内河船舶建造规范》2026年版_201-400页.pdf
- TJXIFST 006—2025鸡蛋卵转铁蛋白中铁含量的测定 电感耦合等离子体质谱法.docx
最近下载
- 2026中国汽车技术研究中心有限公司春季校园招聘笔试历年参考题库附带答案详解.docx VIP
- 常用康复治疗技术操作规范(2012年版).pptx VIP
- M701F燃气轮机说明书(正式).doc VIP
- ISO 3452-3_2023 中文版(无损检测 渗透检测 第 3 部分:参考试块).docx VIP
- 肘关节脱位临床治疗指南.docx VIP
- 青少版新概念 2Bunit25.ppt VIP
- 2024年天津中汽中心招聘真题.docx VIP
- 房颤管理指南.ppt VIP
- 2022超星尔雅学术规范与学术伦理(华东师范大学)章节测验答案.docx
- 中汽中心招聘笔试真题2024.docx VIP
原创力文档

文档评论(0)