東坡下載:內(nèi)容最豐富最安全的下載站!

幫助|文件類型庫|最新更新|下載分類|排行榜

說明書三農(nóng)書屋計算機書庫健康書屋中小學(xué)教輔考試寶典經(jīng)典名著電視說明書洗衣機說明書相機說明書健康教育公務(wù)員考試

首頁書籍教程計算機書庫 → Linux病毒和木馬防護wmv視頻教程

Linux病毒和木馬防護wmv視頻教程

Linux病毒和木馬防護wmv視頻教程

  • 大。36.1M
  • 語言:中文
  • 平臺:WinAll
  • 更新:2019-01-04 14:7
  • 等級:
  • 類型:計算機書庫
  • 網(wǎng)站:暫無
  • 授權(quán):免費軟件
  • 廠商:
  • 產(chǎn)地:國產(chǎn)軟件
好用好玩 50%(0)
坑爹 坑爹 50%(0)
軟件介紹軟件截圖相關(guān)軟件軟件教程網(wǎng)友評論下載地址

相關(guān)推薦: Linux病毒和木馬防護

    入侵排查 

    (1)首先我們要做的就是恢復(fù)一些我們常用的用來排查的工具,比如,ls,ps,netstat,lsof等命令。

    /root/chattr -i -a /bin/ps && rm /bin/ps -f    #刪除這些可能被感染的命令,比如ps,ls,netstat,lsof,top等?梢酝ㄟ^ls -lh /bin/ps 查看這些命令的大小和正常程序是否一致

    接下來可以找一個相同操作系統(tǒng)的的ps,ls, netstat,lsof命令,將這些命令復(fù)制到被感染的系統(tǒng)中,臨時使用。 

    (2)其次我們需要對系統(tǒng)做一個全面檢查

    a.檢查系統(tǒng)日志 

    檢查系統(tǒng)錯誤登陸日志,統(tǒng)計IP重試次數(shù)(last命令是查看系統(tǒng)登陸日志,比如系統(tǒng)被reboot或登陸情況) 

    注:此時last命令也有可能變得不可靠,需要檢查

    b.檢查系統(tǒng)用戶

    查看是否有異常的系統(tǒng)用戶 

    [root@bastion-IDC ~]# cat /etc/passwd

    查看是否產(chǎn)生了新用戶,UID和GID為0的用戶 

    [root@bastion-IDC ~]# grep “0” /etc/passwd

    查看passwd的修改時間,判斷是否在不知的情況下添加用戶 

    [root@bastion-IDC ~]# ls -l /etc/passwd

    查看是否存在特權(quán)用戶 

    [root@bastion ~]# awk -F: ‘3==0 {print3==0 {print1}’ /etc/passwd

    查看是否存在空口令帳戶 

    [root@bastion ~]# awk -F: ‘length(2)==0 {print2)==0 {print1}’ /etc/shadow

    c.檢查異常進程

    top  #仔細檢查異常進程pid

    ls -l /proc/pid/exe 查看異常進程命令所在地

    kill -9 970  #殺掉這個進程之后發(fā)現(xiàn)根本不管用,春風(fēng)吹又生,又從/usr/bin/轉(zhuǎn)移到/bin,再又轉(zhuǎn)移到/tmp.這個時候必須注意倒病毒后臺有監(jiān)控進程,進程死掉了之后,立馬又重新起來一個新的進程。

    3、更多異常文件的發(fā)現(xiàn)

    (1)查看定時任務(wù)文件crontab -l 并沒有發(fā)現(xiàn)什么一次,查看/etc/crontab發(fā)現(xiàn)異常腳本gcc.sh。 

    (2)然后查看系統(tǒng)啟動文件rc.local然后進入/etc/init.d目錄查看,發(fā)現(xiàn)比較奇怪的腳本文件DbSecuritySpt、selinux。 

    第一個文件可以看出他就是開機啟動那個異常文件的,第二個應(yīng)該和登錄有關(guān),具體我還不是很清楚,反正肯定是有問題的。 

    既然和登錄有關(guān),那就找和ssh相關(guān)的,找到了下面的一個文件,是隱藏文件,這個也是木馬文件,我們先記錄下來,這樣程序名字都和我們的服務(wù)名字很相近,就是為了迷惑我們,他們的大小都是1.2M,他們有可能是一個文件。 

    我有看了一下木馬喜歡出現(xiàn)的目錄/tmp,也發(fā)現(xiàn)了異常文件,從名字上感覺好像是監(jiān)控木馬程序的。 

    PC官方
    安卓官方手機版
    IOS官方手機版

    Linux病毒和木馬防護wmv視頻教程截圖

    下載地址

    Linux病毒和木馬防護wmv視頻教程

    熱門評論
    最新評論
    發(fā)表評論 查看所有評論(0)
    昵稱:
    表情: 高興 可 汗 我不要 害羞 好 下下下 送花 屎 親親
    字數(shù): 0/500 (您的評論需要經(jīng)過審核才能顯示)

    本類軟件必備

    報錯

    請簡要描述您遇到的錯誤,我們將盡快予以修正。

    轉(zhuǎn)帖到論壇
    輪壇轉(zhuǎn)帖HTML方式

    輪壇轉(zhuǎn)帖UBB方式