网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 网络攻防 > 安全防护 > 入侵检测 > 我入侵你 !你怎么查到我?  

我入侵你 !你怎么查到我?

2006-11-06  作者:网管整理  来源:bitsCN.com  点评 投稿 收藏


比如.我用3389远程登陆了你的机器..你一般用什么办法.查到我?我如果把GUEST改为管理权限..那你又怎么办? 而且.我会清空日志的..

"回复:我入侵你 !你怎么查到我?"

1、检查系统密码文件 :查看一下passwd文件,ls –l /etc/passwd查看文件修改的日期。输入命令 awk –F:’$3==0 {print }’ /etc/passwd来检查一下passwd文件中有哪些特权用户。顺便再检查一下系统里有没有空口令帐户:awk –F: ‘length()==0 {print }’ /etc/shadow
2、查看有没有奇怪的进程:ps –aef | grep inetd 。尤其注意有没有以. x开头的进程。
3、检查系统守护进程:输入:cat /etc/inetd.conf | grep –v “^#”
4、检查网络连接和监听端口:分别用输入netstat -an,netstat –rn, ifconfig –a等来检查。
5、检查系统日志:晕,被楼主做手脚啦,此项去掉。
6、检查系统中的core文件:输入find / -name core –exec ls –l {} \; 依据core所在的目录、查询core文件来判断是否有入侵行为。
7、检查系统文件完整性:rpm –V `rpm –qf 文件名` 来查询,哈哈,方法是简单些,但有时也有效。
8、检查内核级后门:首先,检查系统加载的模块,根据不同的系统,使用lsmod命令或modinfo命令来查看。此法好累。 中国网管论坛bbs.bitsCN.com


TAGs   怎么   入侵   检查   系统   输入   core   查看   命令   ..   进程      
 上一篇:入侵检测 浅谈安全扫描软件的检测技术   下一篇:用命令检查电脑是否被安装木马
我入侵你 !你怎么查到我? 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: