婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁(yè) > 知識(shí)庫(kù) > 簡(jiǎn)單的Linux查找后門(mén)思路和shell腳本分享

簡(jiǎn)單的Linux查找后門(mén)思路和shell腳本分享

熱門(mén)標(biāo)簽:河南信譽(yù)好的不封卡電話(huà)外呼系統(tǒng) 打電話(huà)機(jī)器人接我是他的秘書(shū) 江蘇云電銷(xiāo)機(jī)器人公司 客服外呼系統(tǒng)怎么樣 百度地圖標(biāo)注錯(cuò)了有責(zé)任嗎 華鋒e路航港口地圖標(biāo)注 地圖標(biāo)注員都是年輕人 如果做線(xiàn)上地圖標(biāo)注 揭陽(yáng)智能電話(huà)機(jī)器人推薦

每個(gè)進(jìn)程都會(huì)有一個(gè)PID,而每一個(gè)PID都會(huì)在/proc目錄下有一個(gè)相應(yīng)的目錄,這是linux(當(dāng)前內(nèi)核2.6)系統(tǒng)的實(shí)現(xiàn)。

一般后門(mén)程序,在ps等進(jìn)程查看工具里找不到,因?yàn)檫@些常用工具甚至系統(tǒng)庫(kù)在系統(tǒng)被入侵之后基本上已經(jīng)被動(dòng)過(guò)手腳(網(wǎng)上流傳著大量的rootkit。假如是內(nèi)核級(jí)的木馬,那么該方法就無(wú)效了)。
因?yàn)樾薷南到y(tǒng)內(nèi)核相對(duì)復(fù)雜(假如內(nèi)核被修改過(guò),或者是內(nèi)核級(jí)的木馬,就更難發(fā)現(xiàn)了),所以在/proc下,基本上還都可以找到木馬的痕跡。

思路:

在/proc中存在的進(jìn)程ID,在 ps 中查看不到(被隱藏),必有問(wèn)題。

復(fù)制代碼 代碼如下:
#!/bin/bash

str_pids="`ps -A | awk '{print $1}'`";
for i in /proc/[[:digit:]]*;
do
 if echo "$str_pids" | grep -qs `basename "$i"`;
 then
  :
 else
  echo "Rootkit's PID: $(basename "$i")";
 fi
done

討論:

檢查系統(tǒng)(Linux)是不是被黑,其復(fù)雜程度主要取決于入侵者“掃尾工作”是否做得充足。對(duì)于一次做足功課的入侵來(lái)說(shuō),要想剔除干凈,將是一件分精密、痛苦的事情,通常這種情況,需要用專(zhuān)業(yè)的第三方的工具(有開(kāi)源的,比如tripwire,比如aide)來(lái)做這件事情。
而專(zhuān)業(yè)的工具,部署、使用相對(duì)比較麻煩,也并非所有的管理員都能熟練使用。

實(shí)際上Linux系統(tǒng)本身已經(jīng)提供了一套“校驗(yàn)”機(jī)制,在檢查系統(tǒng)上的程序沒(méi)有被修改。比如rpm包管理系統(tǒng)提供的 -V 功能:

復(fù)制代碼 代碼如下:
rpm -Va

即可校驗(yàn)系統(tǒng)上所有的包,輸出與安裝時(shí)被修改過(guò)的文件及相關(guān)信息。但是rpm系統(tǒng)也可能被破壞了,比如被修改過(guò)。

您可能感興趣的文章:
  • linux find下如何統(tǒng)計(jì)一個(gè)目錄下的文件個(gè)數(shù)以及代碼總行數(shù)的命令
  • linux的一個(gè)find命令配合rm刪除某天前的文件方法
  • linux使用find和crontab命令定期清理過(guò)期文件
  • 淺談Linux下通過(guò)find命令進(jìn)行rm文件刪除的小技巧
  • Linux中文件查找方法大全
  • linux c 查找使用庫(kù)的cflags與libs的方法詳解
  • Linux查找包含指定文字的文件(linux查找指定文件)
  • Linux下如何使用grep命令查找?guī)в衪ab(退格)的字符
  • Linux中文件查找技術(shù)大全
  • Linux中find命令的用法入門(mén)

標(biāo)簽:巴彥淖爾 赤峰 許昌 馬鞍山 淘寶邀評(píng) 金昌 邵陽(yáng) 婁底

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《簡(jiǎn)單的Linux查找后門(mén)思路和shell腳本分享》,本文關(guān)鍵詞  簡(jiǎn)單,的,Linux,查找,后門(mén),;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問(wèn)題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無(wú)關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《簡(jiǎn)單的Linux查找后門(mén)思路和shell腳本分享》相關(guān)的同類(lèi)信息!
  • 本頁(yè)收集關(guān)于簡(jiǎn)單的Linux查找后門(mén)思路和shell腳本分享的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    主站蜘蛛池模板: 呼伦贝尔市| 蒲江县| 安吉县| 黄梅县| 罗平县| 古蔺县| 乡宁县| 常宁市| 瑞丽市| 赞皇县| 舟山市| 三门县| 海盐县| 丘北县| 金堂县| 西畴县| 镇坪县| 连州市| 巴彦淖尔市| 隆子县| 高邑县| 项城市| 同仁县| 蓬莱市| 玉田县| 凭祥市| 临沂市| 股票| 平邑县| 射阳县| 吴川市| 山西省| 双柏县| 孟州市| 富阳市| 安岳县| 乌兰察布市| 韶山市| 祁东县| 百色市| 泾阳县|