翻新时间:2013-12-14
谈网络安全之木马技术
摘要:本文主要从黑客入侵的技术中如何掩盖其行踪,达到保护自己目的,为大家查找入侵途径及防范入侵提供帮助。
关键词:木马 入侵 隐藏 攻击
一、隐藏踪迹
1.编辑系统日志
许多攻击者会在本地系统日志中留下痕迹。例如某个对OpenSSH实施蛮力口令攻击的用户会产生日志记录。Syslog记录通常含有攻击者的身份或位置的信息。在入侵之后,攻击者很可能会抹掉记录其踪迹的日志。Syslog文件一般保存在root::root所属的/var/log/目录下。其文件许可通常为644,即所有人均可读,但是只有root可写。已经攻破root的攻击者能够抹掉与其相关的日志信息。
2.抹去日志记录文件
大部分登录软件都会在名为/var/log/utmp或/var/log/wtmp的文件中记录每次成功的登录。这些文件以机器可读的格式保存每个用户登录和注销时间。这样攻击者就能根据可疑活动的发生时间快速地定位到这段时间内登录系统得用户。可以用程序last从这些文件中提取信息:如果能够写入/var/log/utmp或/var/log/wtmp文件,攻击者就能够编辑这些文件以删除与其登录相关的踪迹。有许多工具可以从以上文件中删除登录信息。或者可以直接删除这些文件。
二、木马化系统程序
1.日志报告。多数日志程序都将日志信息记录在wtmp,utmp或syslog文件中。通过重新编译login,su,sudo,in.telnetd,sshd,rlogind等,攻击者才能够从根本上阻止记录这些信息。类似于w,who和last的命令扫描wtmp和utmp文件,以报告当前有哪些用户,或者显示之前的登录情况。通过修改这些命令,攻击者甚至无需修改日志文件的内容就能保持隐身状态。
2.进程报告。类似于ps,lsof和top的命令通常也被木马化。以隐藏运行的任意进程。这些进程通常包括口令破解会话、对外攻击或远程守护进程。例如,可以在ps命令的某个源代码文件readproc.c中添加了若干代码:
proc_t* ps_readproc(PROCTAB *PT,proc_t* rbuf) {
next_proc:
while((ent = readdir(PT-
下载文档
网友最新关注
- 心中的美景
- 我心中的美景
- 秋天来了
- 我心中的美景
- 心中的美景
- 月亮照着你月亮照着我
- 我心中的美景
- 绿,生命的颜色
- 走过四季
- 走过四季
- 未来月球
- 我心中的美景
- 月亮在看你
- 飞往月球
- 心中的美景
- 独生子女证怎么办理
- 报告的格式、写法
- 请示的格式、写法
- 座谈会纪要
- 政审综合材料
- 通告格式
- 电子公文的写法
- 指示的写作方法
- 创先争优主题和载体
- 秘书工作性质和特点
- 宾馆客房部各岗位工作流程
- 国家行政公文写作格式
- 工作要点写作指导
- 教你写意向书
- 会计论文的结构
- 施工现场常见隐患50条
- 竣工验收报告
- 2010年暑期工地生产实习报告
- 当代景观设计学的思考
- 建筑审美的生态美原则
- 居住区规划设计要注意的一些问题
- 土方开挖施工方案
- 浅谈城市消防通信指挥系统设计与实现
- 关于混凝土冬季保护措施
- 怎样鉴别真伪铝塑管
- 施工单位填写工程签证单的技巧
- 堤防工程土方施工经验总结
- 光电幕墙技术
- 高强预应力混凝土管桩液压法的施工
- 因地制宜规划空间
- 《要是你在野外迷了路》 相关介绍
- 《最大的“书”》随堂练习 提高篇
- 《最大的“书”》随堂练习 巩固篇
- 《要是你在野外迷了路》 教案讲义2
- 《最大的“书”》 考点练兵2
- 《要是你在野外迷了路》 重难点分析
- 《最大的“书”》 趣闻故事
- 《最大的“书”》 教案讲义2
- 《最大的“书”》 教案讲义1
- 《最大的“书”》 重点问题探究
- 《要是你在野外迷了路》 教案讲义1
- 《要是你在野外迷了路》 教师语录
- 《最大的“书”》 整体阅读感知
- 《要是你在野外迷了路》随堂练习 提高篇
- 《要是你在野外迷了路》随堂练习 巩固篇