亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 基礎常識 > 正文

被入侵系統恢復指南(1)

2020-03-01 06:55:00
字體:
來源:轉載
供稿:網友

本文主要講述UNIX或者NT系統如果被侵入,應該如何應對。

注意:你在系統恢復過程中的所有步驟都應該與你所在組織的html' target='_blank'>網絡安全策略相符。

A.準備工作

1.商討安全策略

如果你的組織沒有自己的安全策略,那么需要按照以下步驟建立自己的安全策略。

1.1.和管理人員協商

將入侵事故通知管理人員,可能在有的組織中很重要。在be aware進行事故恢復的時候,網絡管理人員能夠得到內部各部門的配合。也應該明白入侵可能引起傳媒的注意。

1.2.和法律顧問協商

在開始你的恢復工作之前,你的組織需要決定是否進行法律調查。

注意CERT(Computer Emergency Response Team)只提供技術方面的幫助和提高網絡主機對安全事件的反應速度。它們不會提出法律方面的建議。所以,對于法律方面的問題建議你咨詢自己的法律顧問。你的法律顧問能夠告訴你入侵者應該承擔的法律責任(民事的或者是刑事的),以及有關的法律程序。

現在,是你決定如何處理這起事故的時候了,你可以加強自己系統的安全或者選擇報警。

如果你想找出入侵者是誰,建議你與管理人員協商并咨詢法律顧問,看看入侵者是否觸犯了地方或者全國的法律。根據這些,你可以報案,看看警方是否愿意對此進行調查。

針對與入侵事件,你應該與管理人員和法律顧問討論以下問題:

如果你要追蹤入侵者或者跟蹤網絡連接,是否會觸犯法律。

如果你的站點已經意識到入侵但是沒有采取措施阻止,要承擔什么法律責任。

入侵者是否觸犯了全國或者本地的法律。

是否需要進行調查。

是否應該報警。

1.3.報警

通常,如果你想進行任何類型的調查或者起訴入侵者,最好先跟管理人員和法律顧問商量以下。然后通知有關執法機構。

一定要記住,除非執法部門的參與,否則你對入侵者進行的一切跟蹤都可能是非法的。

1.4.知會其他有關人員

除了管理者和法律顧問之外,你還需要通知你的恢復工作可能影響到的人員,例如其他網絡管理人員和用戶。

2.記錄恢復過程中所有的步驟

毫不夸張地講,記錄恢復過程中你采取的每一步措施,是非常重要的?;謴鸵粋€被侵入的系統是一件很麻煩的事,要耗費大量的時間,因此經常會使人作出一些草率的決定。記錄自己所做的每一步可以幫助你避免作出草率的決定,還可以留作以后的參考。記錄還可能對法律調查提供幫助。

B.奪回對系統的控制權

1.將被侵入的系統從網絡上斷開

為了奪回對被侵入系統的控制權,你需要將其從網絡上斷開,包括播號連接。斷開以后,你可能想進入UNIX系統的單用戶模式或者NT的本地管理者(local administrator)模式,以奪回系統控制權。然而,重啟或者切換到單用戶/本地管理者模式,會丟失一些有用的信息,因為被侵入系統當前運行的所有進程都會被殺死。

因此,你可能需要進入C.5.檢查網絡嗅探器節,以確定被侵入的系統是否有網絡嗅探器正在運行。

在對系統進行恢復的過程中,如果系統處于UNIX單用戶模式下,會阻止用戶、入侵者和入侵進程對系統的訪問或者切換主機的運行狀態。

如果在恢復過程中,沒有斷開被侵入系統和網絡的連接,在你進行恢復的過程中,入侵者就可能連接到你的主機,破壞你的恢復工作。

2.復制一份被侵入系統的影象

在進行入侵分析之前,建議你備份被侵入的系統。以后,你可能會用得著。

如果有一個相同大小和類型的硬盤,你就可以使用UNIX命令dd將被侵入系統復制到這個硬盤。

例如,在一個有兩個SCSI硬盤的Linux系統,以下命令將在相同大小和類型的備份硬盤(/dev/sdb)上復制被侵入系統(在/dev/sda盤上)的一個精確拷貝。

# dd if=/dev/sda of=/dev/sdb

請閱讀dd命令的手冊頁獲得這個命令更詳細的信息。

還有一些其它的方法備份被侵入的系統。在NT系統中沒有類似于dd的內置命令,你可以使用一些第三方的程序復制被侵入系統的整個硬盤影象。

建立一個備份非常重要,你可能會需要將系統恢復到侵入剛被發現時的狀態。它對法律調查可能有幫助。記錄下備份的卷標、標志和日期,然后保存到一個安全的地方以保持數據的完整性。

C.入侵分析

現在你可以審查日志文件和系統配置文件了,檢查入侵的蛛絲馬跡,入侵者對系統的修改,和系統配置的脆弱性。

1.檢查入侵者對系統軟件和配置文件的修改

a.校驗系統中所有的二進制文件

在檢查入侵者對系統軟件和配置文件的修改時,一定要記住:你使用的校驗工具本身可能已經被修改過,操作系統的內核也有可能被修改了,這非常普遍。因此,建議你使用一個可信任的內核啟動系統,而且你使用的所有分析工具都應該是干凈的。對于UNIX系統,你可以通過建立一個啟動盤,然后對其寫保護來獲得一個可以信賴的操作系統內核。

你應該徹底檢查所有的系統二進制文件,把它們與原始發布介質(例如光盤)做比較。因為現在已經發現了大量的特洛伊木馬二進制文件,攻擊者可以安裝到系統中。

在UNIX系統上,通常有如下的二進制文件會被特洛伊木馬代替:telnet、in.telnetd、login、su、ftp、ls、ps、netstat、ifconfig、find、du、df、libc、sync、inetd和syslogd。除此之外,你還需要檢查所有被/etc/inetd.conf文件引用的文件,重要的網絡和系統程序以及共享庫文件。

在NT系統上。特洛伊木馬通常會傳播病毒,或者所謂的"遠程管理程序",例如Back Orifice和NetBus。特洛伊木馬會取代處理網絡連接的一些系統文件。

一些木馬程序具有和原始二進制文件相同的時間戳和sum校驗值,通過校驗和無法判斷文件是否被修改。因此,對于UNIX系統,我們建議你使用cmp程序直接把系統中的二進制文件和原始發布介質上對應的文件進行比較。

你還可以選擇另一種方法檢查可疑的二進制文件。向供應商索取其發布的二進制文件的MD5校驗值,然后使用MD5校驗值對可疑的二進制文件進行檢查。這種方法適用于UNIX和NT。

b.校驗系統配置文件

在UNIX系統中,你應該進行如下檢查:

檢查/etc/passwd文件中是否有可疑的用戶

檢查/etc/inet.conf文件是否被修改過

如果你的系統允許使用r命令,例如rlogin、rsh、rexec,你需要檢查/etc/hosts.equiv或者。rhosts文件。

檢查新的SUID和SGID文件。下面命令會打印出系統中的所有SUID和SGID文件:

#find / ( -perm -004000 -o -perm -002000 ) -type f -print

對于NT,你需要進行如下檢查:

檢查不成對的用戶和組成員

檢查啟動登錄或者服務的程序的注冊表入口是否被修改

檢查"net share"命令和服務器管理工具共有的非驗證隱藏文件

檢查pulist.ext程序無法識別的進程

2.檢查被修改的數據

入侵者經常會修改系統中的數據。所以建議你對web頁面文件、ftp存檔文件、用戶目錄下的文件以及其它的文件進行校驗。

3.檢查入侵者留下的工具和數據

入侵者通常會在系統中安裝一些工具,以便繼續監視被侵入的系統。

入侵者一般會在系統中留下如下種類的文件:

網絡嗅探器

網絡嗅探器就是監視和記錄網絡行動的一種工具程序。入侵者通常會使用網絡嗅探器獲得在網絡上以明文進行傳輸的用戶名和密碼。(見C.5)

嗅探器在UNIX系統中更為常見。

特洛伊木馬程序

特洛伊木馬程序能夠在表面上執行某種功能,而實際上執行另外的功能。因此,入侵者可以使用特洛伊木馬程序隱藏自己的行為,獲得用戶名和密碼數據,建立后門以便將來對系統在此訪問被侵入系統。

后門

后門程序將自己隱藏在被侵入的系統,入侵者通過它就能夠不通過正常的系統驗證,不必使用安全缺陷攻擊程序就可以進入系統。

安全缺陷攻擊程序

系統運行存在安全缺陷的軟件是其被侵入的一個主要原因。入侵者經常會使用一些針對已知安全缺陷的攻擊工具,以此獲得對系統的非法訪問權限。這些工具通常會留在系統中,保存在一個隱蔽的目錄中。

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯系我們修改或刪除,多謝。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
在线性视频日韩欧美| 国产午夜精品麻豆| 欧美亚洲另类视频| 福利微拍一区二区| 一区三区二区视频| 亚洲毛片在线观看| 久久久亚洲影院你懂的| 国产精品久久激情| 亚洲精品小视频| 精品综合久久久久久97| 91日本视频在线| 青青a在线精品免费观看| 日韩视频一区在线| 国产自产女人91一区在线观看| 操日韩av在线电影| 国产视频精品免费播放| 国产精品一二三在线| 97超级碰碰碰久久久| 日韩欧美成人免费视频| 激情成人中文字幕| 国产精品久久久久77777| 精品视频www| 成人欧美一区二区三区黑人孕妇| 欧美午夜性色大片在线观看| 国产精品一区二区久久| 精品av在线播放| 欧美激情亚洲国产| 国产成人精品一区二区在线| 久久久久国产精品免费| 国产成人精品国内自产拍免费看| 日韩第一页在线| 欧美另类99xxxxx| 国产一区二区三区三区在线观看| 久久五月天色综合| 欧美精品一区二区免费| 亚洲精品国精品久久99热| 国产免费成人av| 91中文字幕在线观看| 精品一区二区三区四区| 日韩在线观看电影| 在线看日韩av| 精品福利视频导航| 日韩暖暖在线视频| 国产精品嫩草影院一区二区| 欧美成人精品三级在线观看| 欧美国产日韩视频| 精品成人乱色一区二区| 亚洲午夜久久久影院| 欧美超级免费视 在线| 欧美另类极品videosbestfree| 国产精品入口尤物| 国产精品视频99| 亚洲免费视频一区二区| 成人免费在线视频网站| 国产精品第100页| 92裸体在线视频网站| 亚洲女人天堂视频| 精品久久久久久久中文字幕| 国产视频在线一区二区| 国产一区二区日韩精品欧美精品| 欧美成人性生活| 亚洲aa在线观看| 精品国产乱码久久久久久虫虫漫画| 色妞色视频一区二区三区四区| 欧美中文在线免费| 88国产精品欧美一区二区三区| 亚洲一区二区三| 亚洲已满18点击进入在线看片| 欧美精品制服第一页| 欧美精品videossex性护士| 亚洲国产精品一区二区三区| 成人性生交大片免费看视频直播| 91精品久久久久久久| 欧美激情视频免费观看| 亚洲综合国产精品| 一区二区三区精品99久久| 日韩亚洲国产中文字幕| 国产精品aaa| 精品国产鲁一鲁一区二区张丽| 欧美日韩国产一中文字不卡| 亚洲一区二区三区视频| 91黑丝高跟在线| 亚洲国产成人爱av在线播放| 亚洲国产天堂网精品网站| 亚洲欧洲在线免费| 国产一区二区欧美日韩| 91久久精品国产91性色| 97精品一区二区三区| 精品久久久久久久中文字幕| 色视频www在线播放国产成人| 最新中文字幕亚洲| 欧美成人性生活| 国产啪精品视频| 91福利视频在线观看| 亚洲欧美制服第一页| 亚洲欧美国产一区二区三区| 色偷偷91综合久久噜噜| 国产a∨精品一区二区三区不卡| 久久成人人人人精品欧| 日韩成人网免费视频| 国产成人短视频| 亚洲精品视频中文字幕| 欧美日韩在线第一页| 亚洲欧洲日本专区| 97香蕉超级碰碰久久免费的优势| 国模gogo一区二区大胆私拍| 亚洲视频国产视频| 欧美激情第99页| 国产精品日韩在线一区| 亚洲人成电影在线播放| 久久久久久久一| 97精品欧美一区二区三区| 亚洲国产91色在线| 欧美成人性色生活仑片| 中文字幕欧美视频在线| 欧美中文字幕精品| 国产亚洲欧美一区| 亚洲第一页自拍| xx视频.9999.com| 国内免费久久久久久久久久久| 久久久天堂国产精品女人| 久热99视频在线观看| 91久久国产精品91久久性色| 97色在线观看| 欧美日韩成人免费| 91精品视频免费| 午夜精品一区二区三区在线| 精品国产一区二区三区久久久狼| 最近2019年好看中文字幕视频| 69久久夜色精品国产7777| 69国产精品成人在线播放| 欧美裸体xxxx| 欧美午夜无遮挡| 欧美午夜精品久久久久久浪潮| 亚洲精品一区二区久| 成人激情在线观看| 全球成人中文在线| 国产精品久久久久久久久久三级| 亚洲欧美激情四射在线日| 久久久久久久久国产精品| 久久久国产精彩视频美女艺术照福利| 国产成+人+综合+亚洲欧美丁香花| 欧美肥老妇视频| 国产精品 欧美在线| 亚洲欧美日韩在线高清直播| 亚洲国产成人精品久久| 国产一区二区美女视频| 国产精品对白刺激| 欧美大学生性色视频| 国产精品色婷婷视频| 性视频1819p久久| 亚洲精品视频在线播放| 国产欧美精品日韩精品| 欧美中文字幕视频| 91久久夜色精品国产网站| 精品视频久久久久久久| 成人国产精品免费视频| 亚洲精品免费在线视频| 亚洲大胆美女视频| 97色在线观看免费视频| 亚洲精品美女在线观看| 亚洲福利视频在线| 日韩精品免费在线观看| 亚洲国产又黄又爽女人高潮的|