亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 基礎常識 > 正文

如何利用遭遇攻擊的系統日志

2020-03-01 06:34:47
字體:
來源:轉載
供稿:網友

  1. messages

  /var/adm是UNIX的日志目錄(Linux下則是/var/log)。其中有相當多ASCII格式的日志文件,當然 ,讓我們把焦點首先集中在messages個文件上,這一般也是入侵者所關注的文件,它記錄了來自系統級別的信息。下面是顯示版權或者硬件信息的記錄信息:

  Apr 29 19:06:47 www login[28845]: FAILED LOGIN 1 FROM xxx.xxx.xxx.xxx ,User not known to the underlying authentication module

  這是登錄失敗的記錄信息: Apr 29 22:05:45 game PAM_pwdb[29509]: (login) session opened for user ncx by (uid=0)。

  第一步應該是 Kill -HUP cat `/var/run/syslogd.pid`,當然,有可能入侵者已經做過了。

  2. wtmp,utmp logs,FTP日志

  你可以在/var/adm,/var/log,/etc目錄中找到名為wtmp,utmp的文件,這些文件記錄著用戶是何時、何地遠程登陸到主機上的,在黑客軟件中有一個最老也是最流行的zap2(編譯后的文件名一般叫做z2,或者叫wipe),也是用來“抹”掉在這兩個文件中用戶登錄的信息的,然而由于懶惰或者網絡速度過于緩慢,很多入侵者沒有上載或編譯這個文件。管理員可以使用lastlog這個命令來獲得入侵者上次連接的源地址(當然,這個地址有可能是他們的一個跳板)。FTP日志一般是/var/log/xferlog,該文件詳細的記錄了以FTP 方式上傳文件的時間、來源、文件名等等,不過由于該日志太明顯,所以稍微高明些的入侵者幾乎不會使用F

齊魯電影網[www.aikan.tv/special/qiludianyingwang/]TP來傳文件,他們一般使用的是RCP。

 

  3. sh_history

  獲得 root 權限后,入侵者就可以建立他們自己的入侵帳號,更高級的技巧是給類似 uucp,lp 等不常使用的系統用戶名加上密碼。在遭受入侵后,即使入侵者刪除了.sh_history 或者.bash_hi-story 這樣的文件,執行kill -HUP `cat /var/run/inetd.conf`即可將保留在內存頁中的bash命令記錄重新寫回到磁盤,然后可執行find / -name.sh_historyprint,仔細查看每個可疑的 shell 命令日志。你可在/usr/spool/lp(lp home dir),/usr/lib/uucp/等目錄下找到.sh_history 文件,還有可能在其中發現類似 FTP xxx.xxx.xxx.xxx 或者[email protected]:/tmp/backdoor /tmp/backdoor這樣能顯示出入侵者IP或域名的命令。

  4. HTTP服務器日志

  這是確定入侵者的真實攻擊發源地址的最有效方法了。以最流行的html' target='_blank'>Apache服務器為例,在$/logs/目錄下你可以發現access.log這個文件,該文件記載了訪問者的IP,訪問的時間和請求訪問的內容。在遭受入侵后,我們應該可以在該文件中發現類似下面的信息: record:xxx.xxx.xxx.xxx[28/Apr/2000:00:29:05 -0800] "GET/cgi-bin/rguest.exe"404 -xxx.xxx.xxx.xxx[28/Apr/2000:00:28:57 -0800] "GET /msads/Samples/SELECTOR/showcode.asp" 404

  這表明是來自 IP 為 xxx.xxx.xxx.xxx的入侵者在 2000 年 4 月 28 號的 0 點 28 分試圖訪問/msads/Samples/SELECTOR/showcode.asp文件,這是在使用web cgi掃描器后遺留下的日志。大部分的web掃描器的入侵者常選擇離自己最近的服務器。結合攻擊時間和IP,我們就可以知道入侵者的大量信息。

  5. 核心dump

  一個安全穩定的守護進程在正常運行的時候是不會“dump”出系統的核心的,當入侵者利用遠程漏洞攻擊時,許多服務正在執行一個getpeername的socket 函數調用,因此入侵者的IP也保存在內存中。

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯系我們修改或刪除,多謝。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
亚洲精品美女在线观看播放| 97精品国产97久久久久久免费| 日韩欧美精品中文字幕| 日韩精品视频免费专区在线播放| 97超视频免费观看| 亚洲欧美制服另类日韩| 性欧美在线看片a免费观看| 欧美精品在线免费播放| 久久国产精品影片| 国产精品99久久久久久白浆小说| 欧美精品一区在线播放| 国产精品女主播| 亚洲国产成人久久| 欧美大尺度激情区在线播放| 奇米4444一区二区三区| 中文字幕精品www乱入免费视频| 欧美电影在线播放| 日韩激情av在线免费观看| 欧美成人激情视频| 在线视频欧美日韩精品| 欧美一区二区色| 精品久久香蕉国产线看观看gif| 精品视频在线导航| 一本色道久久综合亚洲精品小说| 日韩在线视频播放| 中文字幕精品av| 国产成人精品优优av| 久久天天躁狠狠躁夜夜躁| 久久久久久久久亚洲| 国产成人精彩在线视频九色| 欧美做受高潮1| 久久精品99久久久久久久久| 久久久女女女女999久久| 日韩av一区二区在线观看| 欧美激情性做爰免费视频| 亚洲色图25p| 亚洲a级在线观看| 91产国在线观看动作片喷水| 亚洲伊人一本大道中文字幕| 91国内免费在线视频| 成人黄色免费网站在线观看| 国产视频在线一区二区| 中文字幕一区电影| 国产精品va在线| 超薄丝袜一区二区| 亚洲精品黄网在线观看| 精品国偷自产在线视频99| 欧美激情小视频| 久久中文字幕在线视频| 日韩av网站电影| 欧美激情视频三区| 久久精品国产一区二区电影| 日韩av在线天堂网| 久久6精品影院| 欧美午夜激情在线| 欧美日韩亚洲一区二区| 欧美日韩国产中文精品字幕自在自线| 国产精品扒开腿做爽爽爽男男| 日韩视频中文字幕| 九九久久精品一区| 热99久久精品| 色婷婷亚洲mv天堂mv在影片| 日韩专区在线播放| 成人疯狂猛交xxx| 成人啪啪免费看| 久久夜色撩人精品| 欧美丰满少妇xxxxx做受| 日韩中文字幕精品视频| 国产精品日日摸夜夜添夜夜av| 国产视频欧美视频| 热门国产精品亚洲第一区在线| 国产精品久久久久久久久久新婚| 欧美电影第一页| 高清在线视频日韩欧美| 亚洲国产天堂网精品网站| 日韩视频免费观看| 在线免费观看羞羞视频一区二区| 久久久久久久999精品视频| 国产精品久久色| 欧美激情视频一区二区三区不卡| 国产一区二区三区网站| 日韩欧美综合在线视频| 久久免费视频在线| 国产精品一区二区久久| 亚洲人成五月天| 在线日韩中文字幕| 免费97视频在线精品国自产拍| 亚州欧美日韩中文视频| 久久国产精品视频| 日韩在线观看免费全集电视剧网站| 国产精品福利无圣光在线一区| 亚洲精品v欧美精品v日韩精品| 麻豆乱码国产一区二区三区| 色妞色视频一区二区三区四区| 一区二区三区亚洲| 欧美成人精品在线| www.欧美三级电影.com| 91精品国产沙发| 久久久久九九九九| 岛国精品视频在线播放| 日韩视频免费看| 色播久久人人爽人人爽人人片视av| 国产精品中文字幕久久久| 亚洲精品国产精品乱码不99按摩| 久久精品99久久香蕉国产色戒| 亚洲国产成人精品电影| 欧美乱大交xxxxx另类电影| 国产精品6699| 日韩av一卡二卡| 久久影视电视剧凤归四时歌| 全亚洲最色的网站在线观看| 中文字幕精品在线| 精品无人区太爽高潮在线播放| 国产成人av在线| 欧美另类交人妖| 91精品视频免费看| 久久91精品国产91久久久| 成人免费淫片视频软件| 亚洲片国产一区一级在线观看| 国产成人jvid在线播放| 91精品久久久久久久久久久久久久| 日韩精品一二三四区| 91精品在线影院| 亚洲精品一区中文字幕乱码| 这里只有精品在线观看| 国产精品久久久999| 久久久久久久久久久免费| 美女撒尿一区二区三区| 欧美一级高清免费| 91色中文字幕| 国产在线精品一区免费香蕉| 欧美性xxxx极品高清hd直播| 亚洲成人三级在线| 国产欧美精品日韩精品| 国产精品无码专区在线观看| 久久综合网hezyo| 狠狠色香婷婷久久亚洲精品| 日产精品久久久一区二区福利| 91久久精品国产91久久| 国产丝袜精品第一页| 国产日韩精品在线| 国产精品视频1区| 夜夜嗨av一区二区三区四区| www日韩欧美| 国产精品久久久久av免费| 国产日韩精品入口| 国产精品三级在线| 欧美激情小视频| 亚洲性夜色噜噜噜7777| 国产成人精品最新| 日韩成人久久久| 亚洲图中文字幕| 91在线视频免费| 成人欧美在线观看| 性色av一区二区三区红粉影视| 成人a在线视频| 欧美小视频在线观看| 日韩网站免费观看高清| 欧美精品18videos性欧| 欧美国产日韩中文字幕在线| 欧美视频在线免费看| 成人黄色大片在线免费观看| 亚洲精品福利在线观看| 国产日本欧美视频|