人人做人人澡人人爽欧美,国产主播一区二区,久久久精品五月天,羞羞视频在线观看免费

當前位置:蘿卜系統 > 網絡技術教程 > 詳細頁面

被入侵系統的恢復向導(5)

被入侵系統的恢復向導(5)

更新時間:2021-12-16 文章作者:未知 信息來源:網絡 閱讀次數:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。

4.審查系統日志文件

  詳細地審查你的系統日志文件,你可以了解系統是如何被侵入的,入侵過程中,攻擊者執行了哪些操作,以及哪些遠程主機訪問了你的主機。通過這些信息,你能夠對入侵有更加清晰的認識。

  記住:系統中的任何日志文件都可能被入侵者改動過。

  對于UNIX系統,你可能需要查看/etc/syslog.conf文件確定日志信息文件在哪些位置。NT通常使用三個日志文件,記錄所有的NT事件,每個NT事件都會被記錄到其中的一個文件中,你可以使用Event Viewer查看日志文件。其它一些NT應用程序可能會把自己的日志放到其它的地方,例如ISS服務器默認的日志目錄是c:winntsystem32logfiles。

  以下是一個通常使用的UNIX系統日志文件列表。由于系統配置的不同可能你的系統中沒有其中的某些文件。

  messages

  messages日志文件保存了大量的信息?梢詮倪@個文件中發現異常信息,檢查入侵過程中發生了哪些事情。

  xferlog

  如果被侵入系統提供FTP服務,xferlog文件就會記錄下所有的FTP傳輸。這些信息可以幫助你確定入侵者向你的系統上載了哪些工具,以及從系統下載了哪些東西。

  utmp

  保存當前登錄每個用戶的信息,使用二進制格式。這個文件只能確定當前哪些用戶登錄。使用who命令可以讀出其中的信息。

  wtmp

  每次用戶成功的登錄、退出以及系統重啟,都會在wtmp文件中留下記錄。這個文件也使用二進制格式,你需要使用工具程序從中獲取有用的信息。last就是一個這樣的工具。它輸出一個表,包括用戶名、登錄時間、發起連接的主機名等信息,詳細用法可以使用man last查詢。檢查在這個文件中記錄的可疑連接,可以幫助你確定牽扯到這起入侵事件的主機,找出系統中的哪些帳戶可能被侵入了。

  secure

  某些些版本的UNIX系統(例如:RedHat Linux)會將tcp_wrappers信息記錄到secure文件中。如果系統的inetd精靈使用tcp_wrappers,每當有連接請求超出了inetd提供的服務范圍,就會在這個文件中加入一條日志信息。通過檢查這個日志文件,可以發現一些異常服務請求,或者從陌生的主機發起的連接。

  審查日志,最基本的一條就是檢查異,F象。




網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統下載排行

網站地圖xml | 網站地圖html
主站蜘蛛池模板: 盐亭县| 高青县| 玉田县| 定日县| 黄浦区| 枣庄市| 昌图县| 专栏| 平泉县| 定日县| 文安县| 中江县| 江达县| 新密市| 华阴市| 上高县| 兴义市| 兰溪市| 罗定市| 禄劝| 长海县| 金寨县| 巴塘县| 龙南县| 清丰县| 两当县| 新和县| 武清区| 突泉县| 探索| 乌兰县| 札达县| 花垣县| 新宁县| 东阳市| 炉霍县| 通州市| 孟连| 抚松县| 台江县| 萝北县|