a毛片毛费观看-a毛片在线-a毛片在线观看-a毛片在线免费观看-国产成人综合洲欧美在线-国产成人综合高清在线观看

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

Unix的入侵追蹤 (1)

發布時間:  2012/8/19 16:25:12

    在*NIX系統遭受入侵后,確定損失及入侵者的攻擊源地址相當重要。雖然在大多數入侵者懂得使用曾被他們攻陷的機器作為跳板來攻擊你的服務器可在他們發動正式攻擊前所做的目標信息收集工作(試探性掃描)常常是從他們的工作機開始的,本篇介紹如何從遭受入侵的系統的日志中分析出入侵者的IP并加以確定的。

    1.messages

    /var/adm是UNIX的日志目錄(linux下則是/var/log)。有相當多的ASCII文本格式的日志保存之下,當然 ,讓我們把焦點首先集中在messages 這個文件,這也是入侵者所關心的文件,它記錄了來自系統級別的信息。在這里,大量的日志記錄對于我們是無用的。

    比如:

    Apr 25 21:49:30 2000 unix: Copyright (c) 1983-1997, Sun Microsystems, Inc.

    Apr 25 21:49:30 2000 unix: mem = 262144K (0x10000000)

    這樣顯示版權或者硬件信息的記錄而:

    Apr 29 19:06:47 www login[28845]: FAILED LOGIN 1 FROM xxx.xxx.xxx.xxx ,

    User not known to the underlying authentication module

    這樣的登錄失敗記錄:

    Apr 29 22:05:45 game PAM_pwdb[29509]: (login) session opened for user ncx by (uid=0)因此第一步應該是 Kill -HUP cat `/var/run/syslogd.pid`(當然,有可能入侵者已經幫我們做過了,;-)那樣我們得不到任何有用信息)

    在下面這個網址你可以找到大量的日志審計分析工具或者腳:

    http://www.securityfocus.com/templates/tools_category.html?category=2&platform=&path=[%20auditing%20][%2-0log%20analysis%20]

    2.wtmp,utmp logs,ftp日志

    你能夠在/var/adm,/var/log,/etc目錄中找到名為wtmp,utmp的文件,這記錄著用戶何時,何地telnet上主機, 在黑客中最古老也是最流行的zap2(編譯后的文件名一般叫做z2,或者是叫wipe). 也是用來抹掉在這兩個文件中用戶登錄的信息的,然而由于懶惰或者糟糕的網絡速度(>3秒的echo就令人崩潰,而我經常遇見10 倍于此的回顯時間 ),很多入侵者沒有上載或編譯這個文件,管理員所需要就是使用lastlog這個命令來獲得入侵者上次連接的源地址( 當然,這個地址有可能是他們的一個跳板)ftp日志一般是/var/log/xferlog,該文本形式的文件詳細的記錄了以FTP 方式上傳文件的時間,來源,文件名等等。不過由于該日志太明顯,所以稍微高明些的入侵者幾乎不會使用該方法來傳文件。而使用rcp的較普遍些.當然你可以# cat /var/log/xferlog | grep -v 202.106.147.來查看那些不應該出現的地址。

    3.sh_history

    在獲得root 權限后,入侵者建立了他們自己的入侵帳號,更高級的技巧是給類似uucp,lp不常使用的系統用戶名加上密碼。在遭受入侵后,即使入侵者刪除了.sh_history或者.bash_hi-story 這樣的文件,執行kill -HUP `cat /var/run/inetd.conf`即可將保留在內存頁中的bash命令記錄重新寫回到磁盤,然后執行find / -name.sh_historyprint,仔細查看每個可疑的shell命令日志。尤其是當你在/usr/spool/lp(lp home dir),/usr/lib/uucp/(uucp home dir)這樣的目錄下找了.sh_history文件時。往往入侵者在需要目標機和工作機傳送文件時為了避免被syslog,可能使用從目標機ftp到工作機的方法,因此在sh_history中你有可能發現類似ftp xxx.xxx.xxx.xxx或者rcpnobody@xxx.xxx.xxx.xxx:/tmp/backdoor /tmp/backdoor這樣顯示出入侵者IP或域名的命令。

    5.http服務器日志

    這很有可能是確定入侵者的真實攻擊發源地的最有效方法。以最流行的apache服務器為例,在${prefix}/logs/ 目錄下你可以發現access.log這個文件,該文件記載了訪問者的IP,訪問的時間和請求訪問的內容。在遭受入侵后,我們應該可以在該文件中發現類似下面的:record:xxx.xxx.xxx.xxx - - [28/Apr/2000:00:29:05 -0800] "GET/cgi-bin/rguest.exe"404 -xxx.xxx.xxx.xxx - - [28/Apr/2000:00:28:57 -0800] "GET /msads/Samples/SELECTOR/showcode.asp" 404 -來自IP為xxx.xxx.xxx.xxx的某人在2000年4月28號的0點28分試圖訪問/msads/Samples/SELECTOR/showcode.asp文件,這是在使用web cgi掃描器后遺留下的日志。大部分的web掃描器都是基于MS操作系統的,而為了更快的速度,使用基于*nix的掃描器的入侵者常選擇離自己最近的服務器。結合攻擊時間和IP,我們可以知道入侵者的大量信息。

    6.核心dump

    這是一種相對較復雜的方法,但是也有效 。一個安全穩定的守護進程在正常運行的時候是不會dump出系統的核心,當入侵者利用遠程漏洞攻擊時,許多服務正在執行一個getpeername的socket 函數調用(參見socket編程),因此入侵者的IP也保存在內存中,此時服務overflow ,系統p 內存頁文件被dump到core文件,這意味著你可能在一大段雜亂無章的字符中(事實上是一個全局數據庫中的進程變量)找到一個包含有執行此expoloit的IP。BTW: 這段是參考了http://members.tripod.com/mixtersecurity/paper.html后寫出的,我做了一個cmsd的遠程攻擊測試,但只在中間找到了入侵者遠程overflow的部分命令,沒有找到IP。不過這仍有理由相信Mixter(paper.html的作者)的話。

    7.代理服務器日志

    代理是大中型企業網常使用來做為內外信息交換的一個接口,它忠實地記錄著每一個


億恩科技地址(ADD):鄭州市黃河路129號天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
   聯系:億恩小凡
   QQ:89317007
   電話:0371-63322206


本文出自:億恩科技【www.ibaoshan.net】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    国产精品国产自线拍免费| 四川小少妇BBAABBAA| 国产精品成人一区无码| 宅男66LU国产在线观看| 特级毛片A级毛片免费观看网站| 久久久久久久性潮| 大尺度一对一视频聊天软件| 一本色道久久88综合日韩精品 | 色综合久久久久综合体桃花网| 久久久久久精品无码 | 天堂在\/线中文官网| 免费无码久久成人网站入口| 国产无人区一码二码三码MBA | 精品国产AV无码专区亚洲AV | 久久久久无码国产精品不卡| GAYFUCKⅩⅩⅩⅩHD激情| 亚洲插肏熟女人妇的屄网址| 人妻无码一区二区视频| 久久精品国产亚洲AVAPP下载| 高潮好爽视频在线观看| 中英文字幕乱码英文正常| 亚洲AV无码AV吞精久久| 热久久美女精品天天吊色| 久久99精品久久久久久青青| 国产成人AV三级在线观看| 79年熟女大胆露脸啪啪对白P| 亚洲国产成AV人天堂无码| 色 人 阁阁婷婷色五月破解| 麻豆精品一区综合AV在线| 国产品无码一区二区三区在线蜜桃| А√天堂资源在线官网BT| 亚洲中文字幕无码第一区| 无码成人H动漫在线网站| 欧洲人妻丰满AV无码久久不卡 | 麻豆文化传媒精品| 国产片AV国语在线观麻豆| YY111111少妇影院无码老司机| 亚洲午夜成人精品无码| 无码中文AV有码中文AV| 人妻少妇中文字幕乱码| 巨波霸乳在线永久免费视频| 国产亚洲精品自在久久蜜TV| 成人区人妻精品一区二区三区| 中国农村真实BBWBBWBBW| 亚洲AV香蕉一区区二区三区| 色欲AV无码一区二区人妻| 年轻丰满的继牳3免费看| 极品粉嫩小泬无遮挡20P| 国产97在线 | 中文| 99久久精品国产一区二区三区| 亚洲欧美成人A∨在线观看| 天堂А√中文最新版地址在线| 欧美黑人又粗又大高潮喷水| 久久精品国产亚洲夜色AV网站| 国产乱人伦精品一区二区在线观看| 波多野结衣AⅤ无码一区| 在线成本人国语视频动漫| 亚洲AV伊人久久青青草原| 少妇的BBW性大片| 欧美黑大粗无码免费视频| 久久精品无码一区二区三区不卡| 国产情侣一区二区三区| 大陆老太XXXXXHD| 99久久精品午夜一区二区| 亚洲中文字幕日产乱码小说| 五十路熟妇亲子交尾| 日本农村大姐RAPPER| 免费人妻精品一区二区三区| 精品久久久无码中字| 国产精品无码AV在线播放| 成人午夜福利视频网址| 99久久国产热无码精品免费| 野花香高清在线观看视频播放免费 | 无码视频一区二区三区| 任你躁久久精品6| 毛片一区二区三区| 精品国产一区二区三区色欲| 国产精品久久久久JK制服| 潮喷无码正在播放| 97免费公开在线视频| 婬乱丰满熟妇XXXXX| 亚洲精品色无码AV试看| 无码专区狠狠躁天天躁| 三级无码在钱AV无码在钱| 欧美美女多人群交视频| 鲁一鲁一鲁一鲁一曰综合网| 娇妻借朋友高H繁交H| 国产精品自在线拍国产手青青机版 | 免费无码黄网站在线观看| 久久国语露脸国产精品电影 | 国产成人片无码视频在线观看| 波多野结衣一区二区三区高清 | 欧美XXXX黑人又粗又大| 久久夜色精品国产噜噜亚洲SV | 没带罩子让他捏了一节课| 精品久久久噜噜噜久久久| 国产熟妇一区二区三区AⅤ在线| 国产AⅤ夜夜欢一区二区三区| 爆乳护士HD完整版在线播放| A男人的天堂久久A毛片| 综合无码一区二区三区 | 99热国产这里只有精品9| 在线观看无码AV网站永久免费| 亚洲色大18成人网站WWW| 亚洲HAIRY多毛PICS大全| 小洁和公H文翁17| 偷看自己婆给别人玩经过| 色翁荡息又大又硬又粗又爽| 人曾交互MOUSE农场| 欧美金发尤物大战黑人| 免费女同毛片在线播放| 老妇做爰XXXⅩ性视频| 久久精品午夜亚洲AV无码少妇| 精品高潮呻吟99AV无码视频| 国产真人无码作爱免费视频| 国产精品一区二区香蕉| 国产成人免费AV片在线观看 | 色欲天天天天天综合网| 人人人人人人一摸| 欧美一性一交一免费看| 欧美XXXX做受欧美.88| 美女脱个精光扒开尿口图片无遮挡| 久久久久无码精品国产| 久久精品中文字幕无码| 精品无码久久久久久午夜 | 亚洲AV无码成人黄网站在线观看| 无码AV无码一区二区| 特级欧美ZOOXX| 少妇精品久久久久www| 色偷拍 自怕 亚洲 10P| 日日摸日日碰夜夜爽97| 日韩AV无码成人精品国产| 日本高清WWW色视频| 青青草国产精品亚洲专区无码| 欧美黑人一级二级巨大久久天堂 | 啊灬啊灬啊灬快灬高潮了I| JK女自慰下面爆浆喷水| CAOPORM-超频在线视频| CAOPOREN个人免费公开| JAPANESEHD春药2| ZZIIZZII亚洲日本少妇| www啪啪小白浆内射无码| 99久久久无码国产精品免费| 97国产精华最好的产品价格| 97精品国产手机| 91人妻人人做人碰人人爽九色| 中文字幕久久波多野结衣AV| 中文字幕亚洲综合久久2020| 16—17女人毛片毛片| 2020国产亚洲美女精品久久久| 综合无码一区二区三区| 40岁大乳的熟妇在线观看| 91精品人妻一区二区三区蜜蜜挑| 999精品国产人妻无码系列| AAAAA级少妇高潮大片免费看| CHINESE激烈高潮HD| YY影院电视剧大全| 宝宝才两根手指就疼哭了怎么回事| 被义子侵犯的漂亮人妻中字| 擦老太BBB擦BBB擦BBB擦| 成人无码AV一区二区三区| 成人无码专区免费播放三区| 绯色AV一区二区三区在线高清| 公交车上售票员用B验票小镇 | 天天做天天爱天天综合网| 无码国产孕妇一区二区免费AV | 亚洲精品无码鲁网中文电影| 亚洲欧美日韩国产精品一区二区| 亚洲精品久久久久久中文字幕 | 午夜精品影视国产一区在线麻豆| 午夜亚洲福利在线老司机| 亚洲444KKKK在线观看无码| 亚洲AV无码专区在线电影| 亚洲国产在一区二区三区| 亚洲区小说区图片区QVOD| 亚洲综合蜜臀AV| 中国老太太WBBHD| 97久人人做人人妻人人玩精品| JIZZJIZZJIZZ中国| 超清无码熟妇人妻AV在线电影 | 亚洲AV永久无码老湿机男人网| 亚洲精品国产一区二区三区在线观 | 亚洲性啪啪无码AV天堂| 影音先锋日日狠狠久久 | 天天躁日日躁狠狠躁欧美老妇| 无码一区二区三区不卡AV| 亚洲AV香蕉一区区二区三区| 亚洲日本一线产区和二线产区区别| 一二三四影视在线观看免费视频 | 老太婆BBW搡BBBB搡搡搡搡| 男人边吃奶边揉好爽免费视频| 青草久久久国产线免费| 色噜噜狠狠色综合成人网| 无码超乳爆乳中文字幕久久| 性少妇JEALOUSVUE成熟| 亚洲欧美成人久久综合中文网| 影音先锋亚洲成AⅤ人在| 97丨九色丨国产人妻▌| 宝贝乖女你的奶真大水真多| 福利一区福利二区|