Linux下巧用Iptraf软件进行网络病毒主机定位.PDFVIP

Linux下巧用Iptraf软件进行网络病毒主机定位.PDF

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Linux下巧用Iptraf软件进行网络病毒主机定位

Linux 下巧用 Iptraf软件进行网络病毒主机定位 iptraf 是一款 linux 环境下监控网络流量的绝佳的免费小软件,特别是安 装到防火墙上,与 iftop 一起工作,定位网络中的网络流量异常主机,效果非 常好,通过 iptraf 和 iftop 的配合使用,网络管理人员可以很快的定位网络中 存在蠕虫及恶意软件的计算机主机。 一、软件的安装: 我们可以从 下载 IPTraf 。然后使用如下命令进 行源码安装 IPTraf: 解压文件 #tar zxvf Iptraf-2.4.0.tar.gz #cd iptraf-x.y.z 执行 setup 脚本,这一步要以 root 的权限进行,setup 会自动编译并把 IPTraf 安装到/usr/local/bin 目录中,同时也会建立其它的目录: ./Setup 。 当然在Debian 中我们可以使用新利得软件安装包管理器进行软件安装。如 图所示: iptraf 已经被成功的安装到了计算机上,为了能更好的检测网络流量异常 主机,我们还需要使用 iftop 软件进行直观的流量检测,因此我们也可以直接 中使用刚才的软件安装方法直接安装 iftop 软件。如图所示,iftop 也已经被 成功的进行了安装。 二、网络流量异常主机的定位 我们在 Linux 系统提示符下直接输入 iptraf 命令之后,将看到如下画面: 之后我们直接按回车键,系统将出现如下如图菜单: 我们选择 Configure...菜单下的 Logging 子菜单,并按回车键将其设置为 on ,之后按 x 键退回到主菜单并选择 IP traffic monitor ,选择 All interfaces 。 此 时 , 系 统 提 示 日 志 记 录 文 件 目 录 为/var/log/iptraf/ip_traffic-1.log,回车键确认后iptraf进入如图运行状 态: 我们可以看到界面上半部分是网络中主机的连接状态,下半部分是网络中 各主机发出的各种网络数据包,图中是刚启动软件后检测到的本机网络通讯数 据包,通过该软件我们可以清楚的看到网络中主机开放的端口以及连接到目标 主机的端口。 之后我们同时使用 iftop -np 命令启动 iftop软件,启动之后下图所示: 通过上图我们可以清楚的看到网络中所有主机的数据通讯实时流量 ,我们 可以清楚的看到。排在前几位的计算机有大量的网络数据包发送。经过大概 10 分钟的检测,我们基本可以确定以上存在的主机肯定存在病毒或者恶意软件。 随后我们停止监测,并使用命令 less /var/log/iptraf/ip_traffic- 1.log 查看 iptraf软件监测日志,如图: 我们可以看到在日志中清楚的显示了每个数据包的源、目的地址,以及采 用的协议等详细内容,一般情况下可以确定这种大量发送广播包的机器存在病 毒,尤其出现如下图中的一台主机通过一个端口连续向目标主机发送数据的情 况时,这台主机肯定是一台病毒主机。 通过这种方法我们可以快速准确的定位局域网中存在病毒及恶意软件的主 机。方便网络管理员 网络的有效管理。 引用原文请注明出处/space.php?uid

文档评论(0)

ldj215322 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档