人人做人人澡人人爽欧美,国产主播一区二区,久久久精品五月天,羞羞视频在线观看免费

當前位置:蘿卜系統(tǒng) > 網絡技術教程 > 詳細頁面

被入侵系統(tǒng)的恢復向導(2)

被入侵系統(tǒng)的恢復向導(2)

更新時間:2021-12-16 文章作者:未知 信息來源:網絡 閱讀次數(shù):

網絡技術是從1990年代中期發(fā)展起來的新技術,它把互聯(lián)網上分散的資源融為有機整體,實現(xiàn)資源的全面共享和有機協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網絡、傳感器等。 當前的互聯(lián)網只限于信息共享,網絡則被認為是互聯(lián)網發(fā)展的第三階段。

1.3.報警

  通常,如果你想進行任何類型的調查或者起訴入侵者,最好先跟管理人員和法律顧問商量以下。然后通知有關執(zhí)法機構。

  一定要記住,除非執(zhí)法部門的參與,否則你對入侵者進行的一切跟蹤都可能是非法的。

1.4.知會其他有關人員

  除了管理者和法律顧問之外,你還需要通知你的恢復工作可能影響到的人員,例如其他網絡管理人員和用戶。

2.記錄恢復過程中所有的步驟

  毫不夸張地講,記錄恢復過程中你采取的每一步措施,是非常重要的。恢復一個被侵入的系統(tǒng)是一件很麻煩的事,要耗費大量的時間,因此經常會使人作出一些草率的決定。記錄自己所做的每一步可以幫助你避免作出草率的決定,還可以留作以后的參考。記錄還可能對法律調查提供幫助。

B.奪回對系統(tǒng)的控制權

1.將被侵入的系統(tǒng)從網絡上斷開

  為了奪回對被侵入系統(tǒng)的控制權,你需要將其從網絡上斷開,包括播號連接。斷開以后,你可能想進入UNIX系統(tǒng)的單用戶模式或者NT的本地管理者(local administrator)模式,以奪回系統(tǒng)控制權。然而,重啟或者切換到單用戶/本地管理者模式,會丟失一些有用的信息,因為被侵入系統(tǒng)當前運行的所有進程都會被殺死。

  因此,你可能需要進入C.5.檢查網絡嗅探器節(jié),以確定被侵入的系統(tǒng)是否有網絡嗅探器正在運行。

  在對系統(tǒng)進行恢復的過程中,如果系統(tǒng)處于UNIX單用戶模式下,會阻止用戶、入侵者和入侵進程對系統(tǒng)的訪問或者切換主機的運行狀態(tài)。

如果在恢復過程中,沒有斷開被侵入系統(tǒng)和網絡的連接,在你進行恢復的過程中,入侵者就可能連接到你的主機,破壞你的恢復工作。

2.復制一份被侵入系統(tǒng)的影象

  在進行入侵分析之前,建議你備份被侵入的系統(tǒng)。以后,你可能會用得著。

  如果有一個相同大小和類型的硬盤,你就可以使用UNIX命令dd將被侵入系統(tǒng)復制到這個硬盤。

  例如,在一個有兩個SCSI硬盤的Linux系統(tǒng),以下命令將在相同大小和類型的備份硬盤(/dev/sdb)上復制被侵入系統(tǒng)(在/dev/sda盤上)的一個精確拷貝。

# dd if=/dev/sda of=/dev/sdb

  請閱讀dd命令的手冊頁獲得這個命令更詳細的信息。

  還有一些其它的方法備份被侵入的系統(tǒng)。在NT系統(tǒng)中沒有類似于dd的內置命令,你可以使用一些第三方的程序復制被侵入系統(tǒng)的整個硬盤影象。

  建立一個備份非常重要,你可能會需要將系統(tǒng)恢復到侵入剛被發(fā)現(xiàn)時的狀態(tài)。它對法律調查可能有幫助。記錄下備份的卷標、標志和日期,然后保存到一個安全的地方以保持數(shù)據(jù)的完整性。




網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發(fā)展,這正是網絡迅速走向進步的催化劑。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統(tǒng)下載排行

網站地圖xml | 網站地圖html
主站蜘蛛池模板: 南召县| 洞口县| 米脂县| 阿拉善盟| 纳雍县| 舒兰市| 安阳市| 连云港市| 克什克腾旗| 诏安县| 东乌珠穆沁旗| 肃宁县| 刚察县| 临城县| 健康| 曲靖市| 丰宁| 永济市| 伊春市| 德化县| 黔东| 新建县| 石泉县| 上高县| 湘潭县| 招远市| 桃源县| 天镇县| 舟山市| 南城县| 漳州市| 格尔木市| 丰县| 定州市| 玉树县| 通州区| 新宾| 图们市| 阳原县| 和平区| 阜新市|