吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何檢測Linux系統是否被黑客入侵?

Q4MP_gh_c472c21 ? 作者:工程師李察 ? 2018-10-06 09:13 ? 次閱讀

俗稱“腳本小鬼”的家伙 是屬于那種很糟糕的黑客,因為基本上他們中的許多和大多數人都是如此的沒有技巧。可以這樣說,如果你安裝了所有正確的補丁,擁有經過測試的防火墻,并且在多個級別都激活了先進的入侵檢測系統,那么只有在一種情況下你才會被黑,那就是,你太懶了以至沒去做該做的事情,例如,安裝BIND的最新補丁。

一不留神而被黑確實讓人感到為難,更嚴重的是某些腳本小鬼還會下載一些眾所周知的“root kits”或者流行的刺探工具,這些都占用了你的CPU,存儲器,數據和帶寬。這些壞人是從那里開始著手的呢?這就要從root kit開始說起。

一個root kit其實就是一個軟件包,黑客利用它來提供給自己對你的機器具有root級別的訪問權限。一旦這個黑客能夠以root的身份訪問你的機器,一切都完了。 唯一可以做就是用最快的效率備份你的數據,清理硬盤,然后重新安裝操作系統。無論如何,一旦你的機器被某人接管了要想恢復并不是一件輕而易舉的事情。 你能信任你的ps命令嗎? 找出root kit的首個竅門是運行ps命令。有可能對你來說一切都看來很正常。圖示是一個ps命令輸出的例子。

真正的問題是,“真的一切都正常嗎?”黑客常用的一個 詭計就是把ps命令替換掉,而這個替換上的ps將不會顯示那些正在你的機器上運行的非法程序。為了測試個,應該檢查你的ps文件的大小,它通常位于 /bin/ps.在我們的Linux機器里它大概有60kB.我最近遇到一個被root kit替換的ps程序,這個東西只有大約12kB的大小。 另一個明顯的騙局是把root的命令歷史記錄文件鏈接到/dev/null.這個命令歷史記錄文件是用來跟蹤和記錄一個用戶在登錄上一臺Linux機器后所用過的命令的。

黑客們把你的歷史紀錄文件重定向到/dev/null的目的在于使你不能看到他們曾經輸入過的命令。

你可以通過在shell提示符下敲入history來訪問你的歷史記錄文件。假如你發現自己 正在使用history命令,而它并沒有出現在之前使用過的命令列表里,你要看一看你的~/.bash_history 文件。假如這個文件是空的,就執行一個ls -l ~/.bash_history命令。在你執行了上述的命令后你將看到類似以下的輸出: -rw—— 1 jd jd 13829 Oct 10 17:06 /home/jd/.bash_history 又或者,你可能會看到類似以下的輸出: lrwxrwxrwx 1 jd jd 9 Oct 10 19:40 /home/jd/.bash_history -》 /dev/null 假如你看到的是第二種,就表明這個 .bash_history 文件已經被重定向到/dev/null.這是一個致命的信息,現在就立即把你的機器從Internet上斷掉,盡可能備份你的數據,并且開始重新安裝系統。 尋找未知的用戶賬號 在你打算對你的Linux機器做一次檢測的時候,首先檢查是否有未知的用戶賬號無疑是明智的。

在下一次你登錄到你的Linux機器時,敲入以下的命令: grep :x:0: /etc/passwd 只有一行,我再強調一遍,在一個標準的Linux安裝里,grep命令應該只返回一行,類似以下: root:x:0:0:root:/root:/bin/bash 假如在敲入之前的grep命令后你的系統返回的結果不止一行,那可能就有問題了。應該只有一個用戶的UID為0,而如果grep命令的返回結果超過一行,那就表示不止一個用戶。 認真來說,雖然對于發現黑客行為,以上都是一些很好的基本方法。但這些技巧本身并不能構成足夠的安全性,而且其深度和廣度和在文章頭提到的入侵檢測系統比起來也差得遠。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • Linux
    +關注

    關注

    87

    文章

    11345

    瀏覽量

    210403
  • 防火墻
    +關注

    關注

    0

    文章

    420

    瀏覽量

    35685

原文標題:檢測Linux系統是否被黑的技巧

文章出處:【微信號:gh_c472c2199c88,微信公眾號:嵌入式微處理器】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    防止AI大模型被黑客病毒入侵控制(原創)聆思大模型AI開發套件評測4

    風險。 以下是我編寫的一個簡單的Python代碼,用于防止AI大模型被黑客病毒入侵控制: import os# 這是咱的“大管家”,專門負責家里(系統)的各種瑣事,比如找個文件、開個窗戶什么的
    發表于 03-19 11:18

    分布式入侵檢測系統的設計

    分布式入侵檢測系統的設計入侵檢測是網絡安全的一個新方向,其重點是有效地提取特征數據并準確地分析出非正常網絡行為。該文在深入研究分析公共
    發表于 03-10 09:55

    小巧實用的工具[LP_Check]_查看一下你的電腦有沒有被黑客入侵

    /2000/XP系統是否被黑客設置了Shadow Administrator (影子管理員)程序會自動對注冊表及“帳號管理器”中的用戶帳號和權限進行對比檢測,并給出
    發表于 06-01 19:01

    基于人工神經網絡的黑客入侵檢測系統

    筆者提出在黑客入侵檢測系統模型設計中引入神經網絡技術,建立了一個基于人工神經網絡的黑客入侵
    發表于 01-11 14:41 ?24次下載
    基于人工神經網絡的<b class='flag-5'>黑客</b><b class='flag-5'>入侵</b><b class='flag-5'>檢測</b><b class='flag-5'>系統</b>

    檢測Linux系統是否被黑的技巧

    俗稱腳本小鬼的家伙 是屬于那種很糟糕的黑客,因為基本上他們中的許多和大多數人都是如此的沒有技巧。可以這樣說,如果你安裝了所有正確的補丁,擁有經過測試的防火墻,并且在多個級別都激活了先進的入侵檢測
    發表于 11-03 12:12 ?0次下載

    解析Linux如何判斷自己的服務器是否入侵檢測方法

    如何判斷自己的服務器是否入侵了呢?僅僅靠兩只手是不夠的,但兩只手也能起到一些作用,我們先來看看UNIX系統上一些入侵檢測方法,以
    的頭像 發表于 01-13 10:27 ?6051次閱讀

    佳明服務器遭黑客入侵,可穿戴式設備數據安全問題嚴峻

    距離前段時間多個名人Twitter賬號被黑客入侵不久,又一黑客入侵事件被爆出。
    發表于 07-28 15:20 ?892次閱讀

    被黑客入侵時攝像機角度無故發生變化?

    如何確保家庭攝像機不被黑客入侵,是當今物聯網設備面臨的較大挑戰之一。雖然目前并沒有百分百安全的保護辦法,但只要遵循相應的規則,則可以很大程度降低風險的威脅。卡巴斯基亞太地區分析團隊主管Vitaly Kamluk列出了五個攝像機的跡象,以幫助消費者快速確認自己的攝像機
    的頭像 發表于 08-19 09:42 ?2193次閱讀

    生物識別技術能有效的防止黑客入侵

     生物識別技術簡單來說就是一種用于防止數據泄露的數據安全方法,例如信用卡黑客攻擊。生物識別技術使用任何可以證明身份的個人物理上唯一的數據,例如指紋,而不是依賴于可以更容易被黑客攻擊的密碼或PIN碼,生物識別技術能有效的防止黑客
    的頭像 發表于 10-13 14:47 ?2132次閱讀

    阿里旗下電商平臺遭黑客入侵,110萬賬號信息泄露

    據報道,阿里巴巴旗下電商平臺、新加坡電子商務公司Lazada昨日宣布,其110萬賬號信息被黑客入侵
    的頭像 發表于 11-01 09:45 ?3958次閱讀

    微軟被黑客攻擊,又被其用來攻擊他人

    微軟又被黑客攻擊了!據路透社報道,微軟先被黑客利用廣泛使用的SolarWinds網絡管理軟件入侵,然后其產品又被黑客利用進一步攻擊他人。目前,暫不清楚有多少用戶受到影響。
    的頭像 發表于 12-18 10:55 ?2504次閱讀

    微軟承認被黑客入侵,已波及8個國家

    12月18日,據外媒報道,微軟發布聲明承認遭遇黑客入侵,而造成此次入侵事件的原因是由于其網絡安全管理軟件供應商SolarWinds遭遇黑客攻擊。
    的頭像 發表于 12-18 16:26 ?3082次閱讀

    美國司法部承認被黑客入侵電子郵箱

    Solarwinds 大規模黑客攻擊要比預想的要糟糕,近日美國司法部承認由 Microsoft 365 提供的電子郵件服務被入侵。在一份聲明中,美國司法部承認有 3% 的郵箱被黑客入侵
    的頭像 發表于 01-08 11:59 ?2440次閱讀

    如何鑒別Linux服務器是否入侵

    隨著開源產品的越來越盛行,作為一個Linux運維工程師,能夠清晰地鑒別異常機器是否已經被入侵了顯得至關重要,個人結合自己的工作經歷,整理了幾種常見的機器被黑情況供參考。
    的頭像 發表于 03-16 10:08 ?1333次閱讀

    如何判斷您的 Android 設備是否被黑客入侵,以及您可以采取哪些措施

    如果您懷疑自己的 Android 智能手機可能已被黑客入侵,以下是一些有關如何確定的提示
    發表于 08-25 14:51 ?6827次閱讀
    如何判斷您的 Android 設備<b class='flag-5'>是否</b>已<b class='flag-5'>被黑客</b><b class='flag-5'>入侵</b>,以及您可以采取哪些措施
    大发888游戏平台 黄埔网| 济州岛娱乐场小伊| 鑫鼎国际| 澳门百家乐官网一把决战输赢 | 捷豹百家乐官网的玩法技巧和规则 | 永亨娱乐城| 打百家乐官网纯打庄的方法| 百家乐跟路技巧| 大发888客户端de 软件| A8百家乐官网现金网| 百家乐官网百家乐官网技巧| 中骏百家乐的玩法技巧和规则 | 破解百家乐官网真人游戏| 百家乐赌博在线娱乐| 澳门盘口| 百家乐官网平注常赢玩法更| 威尼斯人娱乐城怎么赢| 环球娱乐城| 游艇会百家乐官网的玩法技巧和规则| 至尊百家乐赌场娱乐网规则 | 大发888娱乐城xiazai| 威尼斯人娱乐城真钱百家乐| 网上百家乐官网网站导航| K7百家乐官网的玩法技巧和规则 | 金字塔百家乐的玩法技巧和规则| 靖远县| 做生意忌讳什么颜色| 大发888被查封| 沙龙百家乐官网娱乐| 大发888怎么找| 百家乐官网折桌子| 玩百家乐有几种公式| 乐九百家乐官网娱乐城| 百家乐群sun811.com| 芜湖县| 百家乐桌子北京| 定远县| 百家乐7杀6| 网上百家乐官网投注技巧| 百家乐赌场游戏平台| 百家乐官网足球投注网哪个平台网址测速最好|