- 1、本文档共3页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2013-4-22基本Unix操作系统法则分析的步骤
HYPERLINK HYPERLINK 基本Unix操作系统法则分析的步骤 Techniques of Crime Scene Investigation 的序文开始: 一解决的对罪行的尤其重要的元素是科学和技术的有效使用。 科学和技术适用于犯罪行为的解决 , 或法证科学, 由协助警察调查员解决罪行识别嫌疑犯和受害人 , 清扫怀疑的无罪人而且最后地使做坏事的人受审并接受法律制裁。 科学是聚集而且分析证据的有方法的, 预先想过的行动。 技术,在计算机的情况,是计画那一组随员证据的聚集和分析的特别角色。 罪行现场是它被连接到的计算机和网络 ( 和其他的网络装置) 。 你的工作,如一个法院的调查员, 要尽全力梳头发过证据的来源 -- 磁盘推进力, 系统文件,可移去的媒体文件, 无论什么 -- 而且做二件事物:确定你保护区如它的最初形式的许多这一笔数据, 和试着再构造在一个犯罪行为期间发生并且为警察和检察官生产一个意义深长的出发点做他们的工作事件。 每个事件将会是不同的。 在一情况,你可能在计算机系统的捕获中只是协助,被执法代理分析。 在另外的一个情形中,你可能收集信息 , 文件系统 , 和第一只手来自你的组织几十个系统的观察活动的报告,跋涉经过数据的所有这一座山,而且重建一件时间期限的产生非常大的事件一张照片的事件。 除此之外,当你开始一个事件调查的时候,你不知道你所将会找的, 或哪里。 你起先可能什么也不看 (尤其如果 rootkit 在适当的位置)。 你可能找一个程序由于开着的网络插座跑在一个相似的系统上不出现。 你可能找分割表现 100% 利用, 但是增加事物向上由于 du 只复苏 50%. 你可能找网络浸透, 从一个单身的主人 ( 经由追踪它的以太网络住址或储存器在它的开关上的计数) 开始, 一个计画吃光 100% 的处理器 , 但是和那一个名字的文件系统的无。 在每一个这些例证中被拿的步骤可能是完全地不同的,而且一个能干的调查员将会使用经验而且弯腰驼背有关该找寻什么的事, 和如何,为了要正在继续的东西到达底部。 他们不可能必然地被跟随 1,2,3. 他们可能是方法超过是必需的。 他们可能仅仅是包括找回的计画 De- 编辑,而且包括储存器的相互关系来自多样的网络垃圾场的详细分析的开始。 而不是身为一本你跟随的 cookbook, 考虑这技术的一个收集一个主厨使用构造传说的和独特的美食者一餐。 有学问的一次, 你将会发现有很多的较多步骤比较正直的那些列出的在这里。 它的也重要的步骤在保存和收集证据方面应该在慢慢地被做,小心地,有系统的, 和故意地。 各种不同笔的数据 -- 证据 -- 在系统上是将会发生的东西看得出故事的东西。 要回应的第一个人有确定的职责当这一种证据的一点点如可能的被损害,由此在发生的东西对意义深长的重建有助益方面使它无用。 一件事物对每调查是通常的,而且它不能够够紧张。 你在你的调查期间做的使一本一般的旧笔记本保持便利的而且小心。 这些可能对必需的生气蓬勃是你的数记忆数个月之后, 对一个接管情形的新执法代理人说相同的长故事, 或使你自己的记忆生气蓬勃当/如果它来时间在法院中证明。它也将会帮助你正确地计算回应事件,避免已经在一些最近的计算机罪行情形中被看到的可能地夸大的估计费用。 罪行该得到正义,但是正义应该是公平的和合理的。 至于技术方面,被提供在这里的基本法院的分析步骤的描述承担在 i386(任何的英代尔可并立的主板) 硬件上的红色帽子 Linux 。 步骤对 UNIX 的其他版本 , 但是 i386 系统的某事物特性感到基本上相同 (举例来说,IDE 控制器的使用,个人计算机基本输出入系统等的限制.) 意志从其他的 UNIX 工作站改变。 商量对你的 Unix 的版本系统行政或安全手册特性。 建立一个热衷的分析系统是有帮助的在该哪一做你的分析之上。 一个法院的中心一个例子分析系统可能是建立依下列各项: 和 2个 IDE 控制器的快速 i386 可并立的主板 在主要的 IDE 控制器上的至少大的 (8 GB) 难的推进力 ( 适合操作系统和工具, 加号走开有房间复印分割音带或复原从受害人推进力划除文件空间) 休假秒 IDE 电缆倒空。 这意谓你将不和在圆盘上的跳跃者弄糟 -- 正直的塞子他们在而且他们将会出现当做 / dev/ hdc(master) 或 / dev/ hdd(slave) SCSI 接口卡片 (举例来说,Adaptec 1542) DDS-3 或 DDS-4 4 mm 音带推进力 ( 你充足的能力处理最大的分割你将会支持) 如果这一个系统在网络上, 它应该被完全补缀并且没有网络服务跑除 SSH( 为文件移动和安心的遥远通路)-- 和巴
您可能关注的文档
- !提高小学数学课外作业效率的思考.doc
- (165-167)1浅谈影响气提操作的因素(郭金艳).doc
- (SD1A) 四氮测定仪.doc
- (一)目录.doc
- (含解析)小学六年级行程问题:模块一 发车问题.doc
- (学生)期中.doc
- (新路程)浅析秦皇岛市操作工人“招工难”的成因及对策.doc
- (物理)惠州市2009届高三第二次调研考试试题.doc
- (DECKEL)FP4A保养指引.doc
- (EHS-038-00)作业场所职业危害因素检测管理规定.doc
- 基于人工智能教育平台的移动应用开发,探讨跨平台兼容性影响因素及优化策略教学研究课题报告.docx
- 高中生物实验:城市热岛效应对城市生态系统服务功能的影响机制教学研究课题报告.docx
- 信息技术行业信息安全法律法规研究及政策建议教学研究课题报告.docx
- 人工智能视角下区域教育评价改革:利益相关者互动与政策支持研究教学研究课题报告.docx
- 6 《垃圾填埋场渗滤液处理与土地资源化利用研究》教学研究课题报告.docx
- 小学音乐与美术教师跨学科协作模式构建:人工智能技术助力教学创新教学研究课题报告.docx
- 《航空航天3D打印技术对航空器装配工艺的创新与效率提升》教学研究课题报告.docx
- 教育扶贫精准化策略研究:人工智能技术在区域教育中的应用与创新教学研究课题报告.docx
- 《区块链技术在电子政务电子档案管理中的数据完整性保障与优化》教学研究课题报告.docx
- 《中医护理情志疗法对癌症患者心理状态和生活质量提升的长期追踪研究》教学研究课题报告.docx
文档评论(0)