999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

排查深藏在Linux中的RootKit后門

2018-03-04 23:00:33
網絡安全和信息化 2018年8期
關鍵詞:程序檢測系統

在Linux中RootKit后門的分類

對于RootKit后門來說,大體上分為內核級別和文件級別兩類。對于前者來說,其危害性尤為嚴重,因為其滲透進入了系統內核,卻沒有對系統文件進行任何修改,所以普通的安全工具是無法察覺到其存在的。當RootKit后門潛伏到系統內核后,黑客就可以輕松的獲得系統底層的控制權,甚至可以對系統內核進行修改,非法攔截外層程序向內核提交的各種命令和數據。這樣黑客就可以通過重定向的方式,劫持用戶所要運行的程序或者數據,讓黑客預設的不法程序獲得運行權,來擾亂系統的正常運作。

對于內核級別的RootKit后門,其防御難度是比較大的,這就要求管理員提前最好各種應對措施。例如使用權限最小化原則管理系統,盡可能防止黑客獲取Root權限,避免其在系統內核中安置RootKit后門。

對于文件型RootKit來說,其特點是采用“李代桃僵”的方式,通過非法替換系統重要文件來隱藏自己。當黑客通過各種系統漏洞侵入系統后,會對正常的系統文件(例如各種命令程序:login、ls、netstat等)進行非法替換操作,使RootKit后門程序得以冒稱正常的系統文件。

最常見的手法是對“/bin/log”文件進行非法替換,該程序主要作用是對用戶提交的登錄賬戶和密碼進行驗證,因為不管是本地還是遠程登錄,都會使用到該程序,黑客將“/bin/log”文件替換為包含特殊密碼信息的RootKit后門,而其管理登錄的正常功能沒有變化。這樣黑客就可以Root賬戶身份登錄系統,即使管理員有所察覺,為Root賬戶更改了復雜的密碼,對黑客的登錄其實沒有任何影響。

當然,黑客不滿足于替換某個系統文件,因為這樣的做的話很容易露出馬腳,所以黑客慣用的招數是對所有影響到其不法行為的系統文件都進行替換。例如為了防止管理員運行“ifconfig”、“find”、“netstat”等命令發現其活動蹤跡,就會使用精心設計的RootKit程序對這些文件全部進行替換,這樣管理員僅僅依靠這些“叛變”后的系統命令,自然是無法察覺到黑客活動的。

對于文件型RootKit木馬來說,最直接有效防御方法是使用Tripwire、Aide等工具,定期對系統文件進行完整性檢測,如果發現相關的系統出現異常變動,就說明RootKit很有可能嵌入了系統。

使用CHKrootkit檢測RootKit后門

使用CHKrootkit這款工具,可以快速檢測Linux中是否存在RootKit后門,執行“yum -y install gcc”、“yum -y install gcc-c++”、“yum -y install make”、“tar zxvf chkrootkit.tar.gz”,“cd chkrootkit-*”、“make sense”,“cd ..”、“cp -r chkrootkit-* /usr/local/chkrootkit”等命令,來安裝CHKrootkit以及所需的組件。執行“/usr/local/chkrootkit”命令,就可以對系統進行檢測,如果在對應系統文件或者命令后面顯示“INFECTED”字樣,就說明其已經被RootKit后門所控制。

當然,要想充分發揮該工具的功能,需要深入其各項運行參數。例如“執行/usr/local/chkrootkit -q”命令,實現安靜檢測模式,只顯示存在問題的項目。如果后跟“-l”參數,可以顯示測試的內容;如果后跟“-d”參數,則進入debug模式,會顯示檢測過程中使用到的相關命令;如果后跟“-x”參數,則進入高級檢測模式,顯示所有的檢測數據;如果后跟“-r dir”參數,可以將指定的目錄作為根目錄;如果后跟“-p dir”參數,可以指定檢測時鎖使用到的系統命令所在的目錄;如果后跟“-n”參數,可以跳過NFS連接的目錄。注意,在使用CHKrootkit時,會 使 用 到一些相關的系統命令(例如awk、cut、find等),如果這些系統命令被RootKit耨們控制,自然會影響到檢測精度。

因此,最可靠的方法是在系統處于干凈狀態時(例如剛安裝完系統),將這些系統命令文件備份出來,便于在檢測時使用。例如執行“cp ` which --skipalias awk cut echo find egrep id head ls netstat ps string sed uname` /var/cmdbeifen/”命令,將相關的命令備份到指定的目錄中,并忽略這些命令的別名而只顯示命令正常執行的結果。為了便于保存,執行“tar zcvf /usr/cmdbeifen.tar.gz /var/cmdbeifen/”之類的命令,將備份的所有文件打包壓縮。在執行執行檢測時,可以執行“/usr/local/chkrootkit -p /var/cmdbeifen/”之類的命令,使用這些純凈的系統命令,來執行檢測操作,從而有效的保證檢測的精度。

使用RKHunter檢測RootKit后門

同CHKrootkit相 比,RKHunter是一款功能強大的RootKit后門檢測工具,其可以通過執行預設的腳本,來檢測系統中是否存在RootKit后門。

該工具可以利用MD5算法進行檢測校驗,檢測文件內容是否存在可疑變動,可以對系統文件和命令進行掃描,發現其是否被RootKit非法利用。RKHunter可以檢測木馬的特征信息,對常用文件的屬性信息進行分析,發現可能存在的問題,還可以檢測隱藏的文件,可疑的系統核心模塊,對開啟的網絡端口進行監控。

執 行“tar -zxvf rhkunter-x.x.x.tar.gz”,“cd rhkunter-x.x.x.tar.gz”,

“./installer.sh --layout default --instal”等 命令,來安裝該工具,其中的“x.x.x”表示具體的版本號。以Root身份在命令行下執行 運 行“/usr/local/bin/rkhunter -c”命令,對系統進行全面檢測,其過程依次包括對系統二進制命令進行檢測,確定是否被RootKit所控制。之后對常見的RootKit后門程序進行掃描。

接下來執行一些特殊的檢測,包括重要的目錄,指定的系統內核模塊,惡意程序等對象進行掃描。之后對網絡端口、連接信息、啟動文件、系統配置信息、登錄參數、文件系統等目標進行深入檢測,來發現潛在的其中的RootKit程序。當檢測完成后,會顯示詳細的報告信息,管理員借此可以全面了解系統的安全狀況。

為便于區別不同的檢測信息,該工具使用綠色表示安全的項目,紅色顯示存在危險的項目。當然,要想充分發揮該工具的功能,需要合理使用其各項運行參數。例如可以對“/etc/crontab”文件進行編輯,在其中添加“0 7 * * * /usr/local/bin/rkhunter -check--cronjob”行,讓該工具在每天的上午7點定時運行。執行“/usr/local/bin/rkhunter -summary”命令,顯示詳細的統計信息。執行“/usr/local/bin/rkhunter--check -sk”命令,可以讓檢測過程連貫進行。

猜你喜歡
程序檢測系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
“不等式”檢測題
“一元一次不等式”檢測題
“一元一次不等式組”檢測題
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
試論我國未決羈押程序的立法完善
人大建設(2019年12期)2019-05-21 02:55:44
“程序猿”的生活什么樣
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
英國與歐盟正式啟動“離婚”程序程序
環球時報(2017-03-30)2017-03-30 06:44:45
主站蜘蛛池模板: 国产色爱av资源综合区| 精品日韩亚洲欧美高清a| 久久国产成人精品国产成人亚洲 | 久久精品丝袜| 亚洲第一黄片大全| 亚洲综合色吧| 中文字幕在线免费看| Jizz国产色系免费| 91青青视频| 中文字幕乱妇无码AV在线| 久久婷婷人人澡人人爱91| 久久国语对白| 亚洲国产欧洲精品路线久久| 国产va视频| 精品视频免费在线| 97se亚洲综合在线天天| 666精品国产精品亚洲| 国产精品无码久久久久AV| 网友自拍视频精品区| 2020最新国产精品视频| JIZZ亚洲国产| 精品一区二区三区中文字幕| 国内精品小视频在线| 亚洲精品成人福利在线电影| 强奷白丝美女在线观看| 国产成人AV综合久久| 小13箩利洗澡无码视频免费网站| 国产高清在线观看91精品| 国产毛片片精品天天看视频| 国产女人综合久久精品视| 久久国产免费观看| 高潮爽到爆的喷水女主播视频 | 亚洲人成电影在线播放| 粗大猛烈进出高潮视频无码| 亚洲国产一区在线观看| 91成人在线观看视频| 人妻一本久道久久综合久久鬼色| 日韩一二三区视频精品| 国产一区二区网站| 国产丰满成熟女性性满足视频| 日韩A∨精品日韩精品无码| 国产欧美亚洲精品第3页在线| 亚洲视频一区在线| 久久免费观看视频| 91网址在线播放| 夜夜高潮夜夜爽国产伦精品| 国产视频一区二区在线观看| 免费无码在线观看| 亚洲福利网址| av在线手机播放| 色婷婷丁香| 一本无码在线观看| 精品色综合| 亚洲综合久久一本伊一区| 91精品亚洲| 久久青草精品一区二区三区| 免费毛片在线| 国产一区二区三区日韩精品| 亚洲无码高清免费视频亚洲 | 激情综合网激情综合| 免费99精品国产自在现线| 久久精品人人做人人爽97| 午夜视频免费试看| 中文国产成人久久精品小说| 国产浮力第一页永久地址 | 无码人中文字幕| 欧美日韩在线第一页| 午夜国产大片免费观看| 久久6免费视频| AV老司机AV天堂| 日本不卡在线视频| 思思热在线视频精品| 欧美色视频在线| 国产精品偷伦视频免费观看国产| 怡红院美国分院一区二区| 茄子视频毛片免费观看| 暴力调教一区二区三区| 911亚洲精品| 亚洲一区毛片| 88av在线看| 小说区 亚洲 自拍 另类| 中文字幕永久在线看|