首页 | 资讯动态 | linux基础 | 系统管理 | 网络管理 | 编程开发 | linux数据库 | 服务器技术 | linux相关 | linux认证 | 嵌入式 | 下载中心 | 专题 | linux招聘 | HR | 镜像
OKLinux中文技术站
·设为首页
·加入收藏
·联系我们
系统管理: 中文环境 系统管理 桌面应用 内核技术 | Linux基础: 基础入门 安装配置 常用命令 经验技巧 软件应用 | Linux数据库: Mysql Postgre Oracle DB2 Sybase other
网络管理: 网络安全 网络应用 Linux服务器 环境配置 黑客安全 | 编程开发: PHP CC++ Python Perl Shell 嵌入式开发 java jsp | PHP技术: PHP基础 PHP技巧 PHP应用 PHP文摘
搜索中心 Linux招聘 Linux专题 Apache | Linux相关: 硬件相关 Linux解决方案 Linux认证 企业应用 其它Unix | 相关下载: 资料下载 参考手册 开发工具 服务器类 软路由 其它
 技术搜索:
会员中心 注册会员 高级搜索  
  → 当前位置:首页>网络管理>网络安全>正文

实例解析:一则Linux平台下的入侵响应案例

http://www.oklinux.cn  2008-12-08  Linux社区    会员收藏  游客收藏  【 】 
您查看的文章来源于http://www.oklinux.cn

1、安装更高版本的操作系统;

2、安装相应的系统补丁程序;

3、修改系统管理员的密码,并检查同网段内其他使用相同密码的主机。(因为入侵者已经通过木马程序获得了管理员的口令);

4、安装更高版本的apache程序,并关闭不必要服务端口;

5、使用防火墙限制ssh 22端口的登录来源地址。

(作者单位为CERNET应急响应组)

注释

注1:简单点说rootkit就是一种黑客的工具包,它里面通常包括:修改过的系统命令程序、后门程序、攻击程序、日志清除程序等,黑客使用rootkit程序就是为了在被入侵的主机上隐藏自己的攻击行为。

注2:/var/log/secure 记录了系统账号的登录信息,而grep Accepted可以有效地过滤掉那些不成功的登录记录。

注3:这个命令的意思就是查找“/”目录下的所有n天前被修改过的文件,使用>管道符是为了将查询结果输出到find.log文件中,便于后面的分析。

注4:linux系统中以“.”开头的文件和目录都隐藏文件,需要使用ls -al命令才能查看到,而点后面加空格的目录名字很容易在ls -al显示结果中被我们忽略过去)

注5:httpd.conf是apche程序的主配置文件,在这个文件里注释掉443端口,将导致apche无法正常提供443端口的https服务。

注6:ssl_request_log文件是apache的一个日志文件,它记录着用户基于https协议的访问信息。

注7:默认情况下各相应用户主目录下的.bash_history文件记录保存着500条该用户在系统中曾经执行过的操作命令。

注8:既然入侵者已经使用了清除程序清除了系统日志,为什么还在root的.bash_history中留下了./z 82.77.188.240命令的记录呢?这就要从.bash_history的记录机制说起了,用户每次登录系统后所做的任何操作并不会直接就存储到了.bash_history文件中,而是保存在一个变量中,只有当用户退出登录以后,这个变量的值才会被写入到.bash_history文件中。这就说明入侵者最后一次是通过82.77.188.240这个地址使用root账号登录系统的,他在运行./z 82.77.188.240这个命令时./bash_history中还没有这条记录,所以也没有被清除,当他退出系统后,变量中的./z 82.77.188.240就被写入到.bash_history中了。因此我们可以断定入侵者已经通过假冒的login程序获得了root的密码。

共2页: 上一页 [1] 2 下一页

上一篇:Ubuntu安装开源的Twitter服务器-Laconica   下一篇:Symbian将于2010年完成开源

收藏于收藏夹】 【评论】 【推荐】 【打印】 【关闭
相关文档
·Linux环境下防范黑客注意事项
·Windows用户谨防焦点间谍木马病毒 Linux用户无须担心
·Linux下用iptables防火墙打造安全网络
·Linux下查找系统漏洞的两类常用工具
·Linux系统各版本本地root密码破解方法整理
·病毒预警 Linux用户无须担心
·Linux Apache服务器安全防范
·Ubuntu 防ARP欺骗(arptables)
·堵住系统漏洞 保证Linux系统安全应用
·硬件防火墙基本知识
·一个 Linux 病毒?
·Linux系统Perl精简版netstat
·7个极具危险性的Linux命令
·Linux Kernel VDSO本地权限提升漏洞
·Linux系统用户安全设置
·Linux命令之网络安全基础知识
发表评论
密码: 匿名评论
评论内容:

(不超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规)
 
  最新文档
·Linux环境下防范黑客注意事项
·Windows用户谨防焦点间谍木马病毒 Linu
·Linux下用iptables防火墙打造安全网络
·Linux下查找系统漏洞的两类常用工具
·Linux系统各版本本地root密码破解方法
·病毒预警 Linux用户无须担心
·Linux Apache服务器安全防范
·Ubuntu 防ARP欺骗(arptables)
·堵住系统漏洞 保证Linux系统安全应用
·硬件防火墙基本知识
·一个 Linux 病毒?
·Linux系统Perl精简版netstat
  阅读排行
·Ubuntu里安装配置防火墙
·为Linux服务器部署高效防毒软件
·Ubuntu下轻松安装小红伞杀毒软件
·Ubuntu中UFW防火墙的安装及使用
·通过Linux工具来全面保障无线网络安全
·Linux安全之网上惊现傻瓜型病毒制作工
·从Linux内核的漏洞角度考虑系统安全
·linux安全:Linux ACL 体验
·SUSE Linux 默认的iptables防火墙配置
·玩转Ubuntu Linux之加密文件系统篇
·用Apache Proxy的指令改进LAMP安全性
·使用SSL 保护VNC应用程序
·操作系统安全防护技巧介绍之Linux篇
·MPPE加密VPN服务器详解
·通过Linux系统伪装方法加固系统安全
网摘收藏: