九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看

始創(chuàng)于2000年 股票代碼:831685
咨詢(xún)熱線(xiàn):0371-60135900 注冊(cè)有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁(yè) > 幫助中心>文章內(nèi)容

怎樣查核遭受入侵系統(tǒng)的日志 (1)

發(fā)布時(shí)間:  2012/8/13 18:53:17

 在UNIX系統(tǒng)遭受入侵后,確定損失及入侵者的攻擊源地址相當(dāng)重要。雖然在大多數(shù)入侵者懂得使用曾被攻陷的計(jì)算機(jī)作為跳板來(lái)攻擊你的服務(wù)器,但是他們發(fā)動(dòng)正式攻擊前所做的目標(biāo)信息收集工作(試探性?huà)呙?常常是從他們的工作計(jì)算機(jī)開(kāi)始的,下面介紹如何從遭受入侵的系統(tǒng)的日志中分析出入侵者的IP并加以確定的。

  1. messages

  /var/adm是UNIX的日志目錄(Linux下則是/var/log)。其中有相當(dāng)多ASCII格式的日志文件,當(dāng)然 ,讓我們把焦點(diǎn)首先集中在messages個(gè)文件上,這一般也是入侵者所關(guān)注的文件,它記錄了來(lái)自系統(tǒng)級(jí)別的信息。下面是顯示版權(quán)或者硬件信息的記錄信息:

  Apr 29 19:06:47 www login[28845]: FAILED LOGIN 1 FROM xxx.xxx.xxx.xxx ,User not known to the underlying authentication module

  這是登錄失敗的記錄信息: Apr 29 22:05:45 game PAM_pwdb[29509]: (login) session opened for user ncx by (uid=0)。

  第一步應(yīng)該是 Kill -HUP cat `/var/run/syslogd.pid`,當(dāng)然,有可能入侵者已經(jīng)做過(guò)了。

  2. wtmp,utmp logs,F(xiàn)TP日志

  你可以在/var/adm,/var/log,/etc目錄中找到名為wtmp,utmp的文件,這些文件記錄著用戶(hù)是何時(shí)、何地遠(yuǎn)程登陸到主機(jī)上的,在黑客軟件中有一個(gè)最老也是最流行的zap2(編譯后的文件名一般叫做z2,或者叫wipe),也是用來(lái)“抹”掉在這兩個(gè)文件中用戶(hù)登錄的信息的,然而由于懶惰或者網(wǎng)絡(luò)速度過(guò)于緩慢,很多入侵者沒(méi)有上載或編譯這個(gè)文件。管理員可以使用lastlog這個(gè)命令來(lái)獲得入侵者上次連接的源地址(當(dāng)然,這個(gè)地址有可能是他們的一個(gè)跳板)。FTP日志一般是/var/log/xferlog,該文件詳細(xì)的記錄了以FTP 方式上傳文件的時(shí)間、來(lái)源、文件名等等,不過(guò)由于該日志太明顯,所以稍微高明些的入侵者幾乎不會(huì)使用FTP來(lái)傳文件,他們一般使用的是RCP。

  3. sh_history

  獲得 root 權(quán)限后,入侵者就可以建立他們自己的入侵帳號(hào),更高級(jí)的技巧是給類(lèi)似 uucp,lp 等不常使用的系統(tǒng)用戶(hù)名加上密碼。在遭受入侵后,即使入侵者刪除了.sh_history 或者.bash_hi-story 這樣的文件,執(zhí)行kill -HUP `cat /var/run/inetd.conf`即可將保留在內(nèi)存頁(yè)中的bash命令記錄重新寫(xiě)回到磁盤(pán),然后可執(zhí)行find / -name.sh_historyprint,仔細(xì)查看每個(gè)可疑的 shell 命令日志。你可在/usr/spool/lp(lp home dir),/usr/lib/uucp/等目錄下找到.sh_history 文件,還有可能在其中發(fā)現(xiàn)類(lèi)似 FTP xxx.xxx.xxx.xxx 或者rcpnobody@xxx.xxx.xxx.xxx:/tmp/backdoor /tmp/backdoor這樣能顯示出入侵者IP或域名的命令。

  4. HTTP服務(wù)器日志

  這是確定入侵者的真實(shí)攻擊發(fā)源地址的最有效方法了。以最流行的Apache服務(wù)器為例,在$/logs/目錄下你可以發(fā)現(xiàn)access.log這個(gè)文件,該文件記載了訪問(wèn)者的IP,訪問(wèn)的時(shí)間和請(qǐng)求訪問(wèn)的內(nèi)容。在遭受入侵后,我們應(yīng)該可以在該文件中發(fā)現(xiàn)類(lèi)似下面的信息: record:xxx.xxx.xxx.xxx[28/Apr/2000:00:29:05 -0800] "GET/cgi-bin/rguest.exe"404 -xxx.xxx.xxx.xxx[28/Apr/2000:00:28:57 -0800] "GET /msads/Samples/SELECTOR/showcode.asp" 404

  這表明是來(lái)自 IP 為 xxx.xxx.xxx.xxx的入侵者在 2000 年 4 月 28 號(hào)的 0 點(diǎn) 28 分試圖訪問(wèn)/msads/Samples/SELECTOR/showcode.asp文件,這是在使用web cgi掃描器后遺留下的日志。大部分的web掃描器的入侵者常選擇離自己最近的服務(wù)器。結(jié)合攻擊時(shí)間和IP,我們就可以知道入侵者的大量信息。

  5. 核心dump

  一個(gè)安全穩(wěn)定的守護(hù)進(jìn)程在正常


億恩科技地址(ADD):鄭州市黃河路129號(hào)天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
   聯(lián)系:億恩小凡
   QQ:89317007
   電話(huà):0371-63322206


本文出自:億恩科技【www.23lll.com】

服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營(yíng)性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營(yíng)性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營(yíng)性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話(huà):0371-60135900
  • 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話(huà):0371-60135900
  • 專(zhuān)注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號(hào)
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號(hào)總部企業(yè)基地億恩大廈  法律顧問(wèn):河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號(hào)
      0
     
     
     
     

    0371-60135900
    7*24小時(shí)客服服務(wù)熱線(xiàn)

     
     
    九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看
    国产一区二区三区四区五区美女| 亚洲美女色禁图| 欧美激情中文字幕在线| 久久久久久久久岛国免费| 一本色道**综合亚洲精品蜜桃冫 | 99视频一区二区三区| 91久久精品一区二区别| 亚洲国产精品视频| 亚洲韩国青草视频| 亚洲黄页视频免费观看| 亚洲国产老妈| 亚洲国产精品一区二区三区| 亚洲国产综合在线看不卡| 亚洲第一视频网站| 亚洲国产高清视频| 亚洲精品国产视频| 亚洲乱码国产乱码精品精天堂 | 一区二区三区视频在线播放| 夜夜嗨av色综合久久久综合网| 日韩网站在线看片你懂的| 亚洲美女精品一区| 中文在线资源观看网站视频免费不卡 | 一本久久青青| 亚洲视屏一区| 亚洲欧美一区二区三区在线| 香蕉精品999视频一区二区| 欧美一进一出视频| 亚洲理伦在线| 免费日韩视频| 老司机久久99久久精品播放免费 | 欧美绝品在线观看成人午夜影视 | 亚洲视频图片小说| 中文有码久久| 亚洲一区欧美二区| 午夜在线电影亚洲一区| 亚洲第一中文字幕在线观看| 亚洲国产mv| 日韩小视频在线观看专区| 一区二区日韩免费看| 亚洲性视频h| 欧美一区二区三区视频在线观看| 久久精品国产999大香线蕉| 久久免费少妇高潮久久精品99| 久久人人九九| 欧美裸体一区二区三区| 欧美午夜宅男影院| 国产亚洲视频在线| 亚洲国产精品一区制服丝袜| 一本色道久久综合狠狠躁的推荐| 亚洲一区日本| 亚洲二区在线视频| 亚洲视频在线视频| 欧美专区日韩视频| 欧美99在线视频观看| 欧美色欧美亚洲高清在线视频| 国产精品美女午夜av| 在线电影国产精品| 这里只有精品视频在线| 欧美在线亚洲在线| 亚洲网站视频| 久久偷看各类wc女厕嘘嘘偷窃| 欧美日韩成人网| 国产日韩一区二区三区在线| 亚洲激情第一页| 亚洲一区综合| 91久久精品网| 先锋亚洲精品| 欧美激情亚洲国产| 国产亚洲欧美一区在线观看| 亚洲精品美女| 欧美一区亚洲二区| 亚洲系列中文字幕| 裸体一区二区三区| 国产精品无码永久免费888| 亚洲电影第1页| 午夜国产精品影院在线观看| 日韩视频在线观看免费| 欧美在线free| 欧美精品啪啪| 韩国av一区| 亚洲尤物视频在线| 99精品视频免费观看| 久久久久久综合网天天| 欧美调教视频| 亚洲国产一区二区精品专区| 亚洲欧美日韩国产一区二区| 一本久道久久综合狠狠爱| 久久综合电影| 国产欧美精品一区二区色综合 | 一区二区三区 在线观看视| 久久久久久9| 国产精品日韩在线一区| 亚洲日本成人网| 久久激情一区| 欧美在线啊v一区| 国产精品高精视频免费| 亚洲人在线视频| 亚洲精品你懂的| 麻豆精品精品国产自在97香蕉| 国产欧美精品一区| 亚洲一级黄色片| 一区二区三区免费看| 欧美电影在线播放| 一色屋精品视频在线观看网站| 亚洲欧美激情四射在线日| 亚洲自拍偷拍视频| 欧美日韩一区精品| 亚洲精品免费在线观看| 亚洲欧洲综合另类| 浪潮色综合久久天堂| 国产一区二区av| 午夜在线电影亚洲一区| 欧美淫片网站| 国产精品人人做人人爽| 在线亚洲欧美专区二区| 一区二区三区视频在线看| 欧美国产免费| 亚洲大胆人体在线| 亚洲国产精品视频一区| 久久久久久夜| 国内精品久久久久久久97牛牛| 午夜视频精品| 久久精品国产精品亚洲精品| 国产毛片久久| 性色av一区二区三区在线观看| 欧美一区二区三区在线观看| 国产精品一区视频| 亚洲欧美在线aaa| 久久精品99无色码中文字幕| 国产一区二区三区精品欧美日韩一区二区三区 | 亚洲国产高潮在线观看| 蜜臀91精品一区二区三区| 极品av少妇一区二区| 亚洲高清不卡在线| 欧美成人免费小视频| 亚洲欧洲综合另类| 在线视频你懂得一区二区三区| 欧美日韩一级大片网址| 亚洲一区二区三区高清不卡| 亚洲欧美一区二区激情| 国产欧美综合在线| 欧美在线播放高清精品| 久久综合色8888| 亚洲黄色三级| 亚洲一区二区影院| 国产精品一区二区三区久久久 | 久久精品一区四区| 黄色一区二区在线| 亚洲肉体裸体xxxx137| 欧美精品一区二区三区一线天视频| 日韩亚洲欧美精品| 午夜精品在线| 海角社区69精品视频| 亚洲精品一品区二品区三品区| 欧美日韩国产高清| 亚洲一区二区三区在线观看视频| 久久精品国产69国产精品亚洲| 伊人影院久久| 中文精品视频一区二区在线观看| 国产精品久久午夜| 亚洲国产91| 欧美日韩免费在线| 亚洲欧美日韩中文播放| 嫩草成人www欧美| 日韩视频在线免费观看| 欧美有码视频| 亚洲韩国精品一区| 午夜视频在线观看一区二区| 黄色成人av在线| 一区二区三区精品国产| 国产伦精品一区二区三区视频孕妇| 亚洲高清av| 国产精品二区二区三区| 久久爱www.| 欧美日韩激情小视频| 欧美一区二区视频在线观看2020| 欧美福利影院| 亚洲欧美国产精品va在线观看| 另类酷文…触手系列精品集v1小说| 日韩一级黄色大片| 久久久久国产精品人| 亚洲麻豆一区| 久久天天躁狠狠躁夜夜av| 99精品欧美一区二区蜜桃免费| 久久久夜精品| 亚洲婷婷国产精品电影人久久| 每日更新成人在线视频| 亚洲欧美日韩区| 欧美日韩精品高清| 久久精品91| 国产乱人伦精品一区二区| 亚洲精品自在久久| 国产婷婷色一区二区三区| 亚洲视频免费观看| 在线日本欧美| 久久成人免费视频| 在线视频你懂得一区| 欧美大片第1页| 亚洲电影激情视频网站| 国产精品色在线|