日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > linux >内容正文

linux

linux 系统后门检测工具,Linux系统的各种后门和日志工具详细介绍[2]

發布時間:2025/3/20 linux 18 豆豆
生活随笔 收集整理的這篇文章主要介紹了 linux 系统后门检测工具,Linux系统的各种后门和日志工具详细介绍[2] 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

chfn 提升本地普通用戶權限的程序 運行chfn 在它提示輸入新的用戶名時 如果用戶輸入rookit密碼 他的權限就被提升為root chsh 提升本地用戶權限的程序 運行chsh 在它提示輸入新的shell時 如果用戶輸入rootkit密碼 他的權限就被提升為root passwd 和上面兩個程

chfn 提升本地普通用戶權限的程序運行chfn在它提示輸入新的用戶名時如果用戶輸入rookit密碼他的權限就被提升為root

chsh 提升本地用戶權限的程序運行chsh在它提示輸入新的shell時如果用戶輸入rootkit密碼他的權限就被提升為root

passwd 和上面兩個程序的作用相同在提示你輸入新密碼時如果輸入rookit密碼權限就可以變成root

login 允許使用任何帳戶通過rootkit密碼登錄如果使用root帳戶登錄被拒絕可以嘗試一下rewt當使用后門時這個程序還能夠禁止記錄命令的歷史記錄

inetd 特洛伊inetd程序為攻擊者提供遠程訪問服務

rshd 為攻擊者提供遠程shell服務攻擊者使用rsh l rootkitpassword host command命令就可以啟動一個遠程root shell

sshd 為攻擊者提供ssh服務的后門程序

再就是工具程序所有不屬于以上類型的程序都可以歸如這個類型它們實現一些諸如日志清理報文嗅探以及遠程shell的端口綁定等功能包括

fix 文件屬性偽造程序

linsniffer 報文嗅探器程序

sniffchk 一個簡單的bash shell腳本檢查系統中是否正有一個嗅探器在運行

login 允許使用任何帳戶通過rootkit密碼登錄如果使用root帳戶登錄被拒絕可以嘗試一下rewt當使用后門時這個程序還能夠禁止記錄命令的歷史記錄

z utmp/wtmp/lastlog日志清理工具可以刪除utmp/wtmp/lastlog日志文件中有關某個用戶名的所有條目不過如果用于Linux系統需要手工修改其源代碼設置日志文件的位置

bindshell 在某個端口上綁定shell服務默認端口是為遠程攻擊者提供shell服務

()netcat

這是一個簡單而有用的工具能夠通過使用TCP或UDP協議的網絡連接去讀寫數據它被設計成一個穩定的后門工具能夠直接由其它程序和腳本輕松驅動同時它也是一個功能強大的網絡調試和探測工具能夠建立你需要的幾乎所有類型的網絡連接還有幾個很有意思的內置功能

查找Linux下的蛛絲馬跡日志工具

對于高明的攻擊者來說進入系統后還應了解自己的蛛絲馬跡并清除這些痕跡自然就要了解一些日志工具了

()logcheck

logchek 可以自動地檢查日志文件定期檢查日志文件以發現違反安全規則以及異常的活動它先把正常的日志信息剔除掉把一些有問題的日志保留下來然后把這些信息 email 給系統管理員logcheck 用 logtail 程序記住上次已經讀過的日志文件的位置然后從這個位置開始處理新的日志信息logcheck 主要由下面幾個主要的文件

logchecksh 可執行的腳本文件記錄logcheck檢查那些日志文件等我們可以把它加入crontab中定時運行

logcheckhacking 是logcheck 檢查的模式文件和下面的文件一起按從上到下的順序執行這個文件表明了入侵活動的模式

logcheckviolations 這個文件表示有問題違背常理的活動的模式優先級小于上面的那個模式文件

logcheckviolationsignore 這個文件和上面的logcheckviolations的優先是相對的是我們所不關心的問題的模式文件

logcheckignore 這是檢查的最后一個模式文件如果沒有和前三個模式文件匹配也沒有匹配這個模式文件的話則輸出到報告中

Logtail 記錄日志文件信息

Logcheck首次運行時讀入相關的日志文件的所有內容Logtail會在日志文件的目錄下為每個關心的日志文件建立一個logfileoffset 的偏移量文件以便于下次檢查時從這個偏移量開始檢查Logcheck執行時將未被忽略的內容通過郵件的形式發送給 logchecksh 中 系統管理員指定的用戶

()logrotate

一般Linux 發行版中都自帶這個工具它可以自動使日志循環刪除保存最久的日志它的配置文件是 /etc/logrotateconf我們可以在這個文件中設置日志的循環周期日志的備份數目以及如何備份日志等等在/etc/logrotated目錄下包括一些工具的日志循環設置文件如syslog等在這些文件中指定了如何根據/etc/logrotateconf做日志循環也可以在這里面添加其他的文件以循環其他服務的日志

()swatch

swatch 是一個實時的日志監控工具我們可以設置感興趣的事件Swatch 有兩種運行方式一種可以在檢查日志完畢退出另一種可以連續監視日志中的新信息Swatch提供了許多通知方式包括email振鈴終端輸出多種顏色等等安裝前必須確保系統支持perlswatch 軟件的重點是配置文件swatchmessage這個文本文件告訴 swatch 需要監視什么日志需要尋找什么觸發器和當觸發時所要執行的動作當swatch發現與swatchmessage中定義的觸發器正則表達式相符時它將執行在 swatchrc中定義的通知程序

當然上面所介紹的軟件只是Linux大海中的幾只美麗的貝殼隨著越來越多的用戶加入到Linux大軍中我們相信優秀的Hack也將越來越多這反過來也將促進Linux操作系統逐步走向成熟我們拭目以待

[] ?[]

總結

以上是生活随笔為你收集整理的linux 系统后门检测工具,Linux系统的各种后门和日志工具详细介绍[2]的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 天美视频在线观看 | 都市豪门艳霸淫美妇 | 999zyz玖玖资源站永久 | 爱色成人网 | 涩涩小网站 | 久久国产影视 | 一本色道久久综合亚洲精品酒店 | 91好色先生 | 国产午夜精品一区二区三区 | 国产经典av| 老女人做爰全过程免费的视频 | v片在线免费观看 | 国产精品久久久久野外 | 国产精品国产精品国产 | 国产又粗又猛又爽又黄的 | 一区二区三区小视频 | 麻豆精品在线 | 综合xx网| 日韩成人影视 | 97在线免费公开视频 | 色哟哟在线观看视频 | 日韩成人免费在线观看 | 字幕网av | 免费a视频在线观看 | 亚洲欧美日韩精品色xxx | 美女免费视频网站 | 久久中文字幕视频 | 久久亚洲伊人 | 久久成人午夜 | 国产乱国产乱老熟300部视频 | 理论片在线观看视频 | 国产精品第56页 | 日韩黄色在线 | 韩国成人在线 | 美女扒逼| 亚洲无限观看 | 国产精品99久久免费黑人人妻 | 国产日韩一级 | 亚洲自拍偷拍一区二区 | 免费在线观看国产精品 | 秋霞av一区二区三区 | 亚洲天堂av网站 | 国产乱子伦精品 | 精品久久久久久久久久 | 亚拍一区 | 精品人妻伦一二三区久久 | 少妇色视频 | 91精品国产乱码久久久久 | 欧美18aaaⅹxx| 午夜视频一区 | 亚洲一区二区福利 | 欧美黄色小说视频 | 国产精品久久色 | 九九热九九 | 男女啪啪无遮挡 | 日韩在线视频中文字幕 | 国产理论视频在线观看 | 三级大片在线观看 | 中文字幕精品久久久 | 围产精品久久久久久久 | 午夜激情电影在线观看 | 午夜av一区二区 | 国产睡熟迷奷系列精品视频 | 日本性网站 | 国产成人无码精品久在线观看 | 欧美日韩性生活视频 | 日日爽视频| 日韩黄色在线视频 | 激情午夜视频 | 男人天堂你懂的 | 久久免费激情视频 | 五十路母| 精品在线视频一区二区三区 | 五月天婷婷激情网 | 娇小激情hdxxxx学生 | 制服丝袜一区二区三区 | 少妇搡bbbb搡bbbb| 国产久操视频 | 麻豆网站在线播放 | 成人涩涩 | 女人高潮潮呻吟喷水 | 国产精品无码粉嫩小泬 | 超碰在线观看97 | 精品一区二区久久 | 久久久久久久久久久久久久久久久久 | 久久亚 | 曰批女人视频在线观看 | 草草影院国产 | 精品国产91久久久久久 | 99re色 | 欧美伦理在线观看 | 亚洲国产欧美一区二区三区深喉 | 亚洲精品视频一区二区三区 | 91免费看视频 | 日日操日日 | 激情久久久久久 | 日本视频一区二区 | 亚洲色图一区二区三区 | 国产一级免费av |