首页
技术博客
PHP教程
数据库技术
前端开发
HTML5
Nginx
php论坛
新用户注册
|
会员登录
PHP教程
技术博客
编程问答
PNG素材
编程语言
前端技术
Android
PHP教程
HTML5教程
数据库
Linux技术
Nginx技术
PHP安全
WebSerer
职场攻略
JavaScript
开放平台
业界资讯
大话程序猿
登录
极速注册
取消
热门标签 | HotTags
运维
tomcat
服务器
crontab
centos7
ftp
kubectl
curl
centos
shell
vagrant
touch
colors
交换机
stdout
grep
ssh
service
server
tengine
ubuntu
容器
docker
jenkins
负载均衡
cron
压力测试
devops
sudo
4层
unix
port
grafana
fabric
log4j
k8s
nginx
zsh
dns
apache
syslog
sftp
路由器
7层
linux
awk
当前位置:
开发笔记
>
运维
> 正文
追根溯源就为彻底清除掉rootkit
作者:奋斗兵 | 来源:互联网 | 2017-11-07 14:08
文章标题:追根溯源就为彻底清除掉rootkit。Linux是中国IT实验室的一个技术频道。包含桌面应用,Linux系统管理,内核研究,嵌入式系统和开源等一些基本分类
你在这篇技术指南讲座中将学到:rootkit很难检测,并且能够让黑客完全控制你的系统。搞清楚这些黑客工具是如何使用的,并且知道如何找出隐藏在你的系统中的rootkit。
假设你是一个黑客。你刚好发现一个系统不是你的“leet skillz”工具软件的对手,并且获得了根访问权限。系统管理员早晚会发现他的系统被别人“拥有”了。在系统使用补丁修复之后,你被踢了出来。这就是你要安装rootkit的理由。rootkit是黑客安装在系统中的软件,以帮助恢复黑客在系统中的权限。大多数rootkit还包含其它的高级工具,如帮助黑客建立后门以便不断地访问被攻破的计算机系统。例如,rootkit可以拦截登录请求并且通过一个特殊用户ID和口令允许黑客秘密访问。按键记录器、包嗅探器和其它利用安全漏洞的代码在rootkit中是很常见的。
隐蔽攻击
rootkit通过隐藏或者删除登录记录、注册表记录和与黑客活动有关的过程的踪迹来帮助黑客隐藏起来。有些rootkit利用修改过的旨在忽略黑客行动指令来取代系统管理指令中的二进制命令。例如,在Unix或Linux系统中,rootkit用一个不能够显示位于某些目录中的文件列表的指令替代“ls”命令。或者,黑客使用一个忽略黑客活动进程的指令替代“ps”命令。“ps”命令是用来显示系统中正在运行的进程的。负责记录活动的程序也将被进行同样的修改以帮助攻击者隐藏起来,不受怀疑。因此,当系统管理员查看系统时,一切看起来都很正常,尽管这个系统已经被黑客颠覆了。
rootkit的风格
通过修改二进制命令完成任务的rootkit称作用户模式rootkit。通过检查关键系统文件的大小、日期和校验和的变化就可以查出这些rootkit。
然而,高级的黑客使用内核模式rootkit进行工作就更隐蔽。通过利用Linux在运行过程中可以装载内核扩展的功能,内核模式rootkit就可以欺骗操作系统的内核。这些rootkit悄悄地隐藏在计算机的心脏并且拦截合法应用程序对操作系统的呼叫,仅返还攻击者让你看的日期。由于这种rootkit控制了整个系统环境,查出这种rootkit是很困难的。
虽然rootkit是从Unix/Linux领域产生的,但是,现在有许多现成的用于Windows环境的rootkit,能够提供与Unix/Linux rootkit相同的功能。
有些Windows rootkit非常高级。要了解更多的有关这些高级的Windows rootkit的信息,请访问www.rootkit.com网站。如果你负责Windows系统的安全,在这个网站花一些时间将会使你提高警惕。
预防措施
rootkit是第二级的安全威胁。换句话说,你首先必须要犯一些安全错误才能让攻击者进入你的系统,如配置错误、较弱的身份识别或者没有修复安全漏洞。一旦rootkit进入了你的系统,非常糟糕的事情就会发生了。防御rootkit的最好方法是什么?首先是通过实施纵深防御战略阻止rootkit安装在你的系统中。
安全
linux
windows
写下你的评论吧 !
吐个槽吧,看都看了
会员登录
|
用户注册
推荐阅读
touch
Python安全实践:Web安全与SQL注入防御
本文旨在介绍Web安全的基础知识,特别是如何使用Python和相关工具来识别和防止SQL注入攻击。通过实际案例分析,帮助读者理解SQL注入的危害,并掌握有效的防御策略。 ...
[详细]
蜡笔小新 2024-11-28 19:57:23
touch
解决EasyRTSPClient与大华球机连接时的预览问题
本文介绍了EasyRTSPClient这一高效、稳定的RTSP客户端工具库,并详细阐述了其在与大华球机对接过程中遇到的预览问题及解决方法。 ...
[详细]
蜡笔小新 2024-11-29 08:38:47
sudo
解决Python中Crypto.Cipher模块ImportError问题
本文详细探讨了在Python开发中遇到的ImportError: 无法找到名为Crypto.Cipher的模块的问题,并提供了多种解决方案,包括环境配置、库安装和代码调整等方法。 ...
[详细]
蜡笔小新 2024-11-29 20:01:52
touch
在Win7系统中启用HTML5多点触控及HTML5在Windows应用开发中的应用
本文介绍如何在Windows 7操作系统中配置支持HTML5多点触控功能的设备,同时探讨了HTML5在开发Windows桌面应用程序中的可能性。 ...
[详细]
蜡笔小新 2024-11-29 19:31:19
server
理解System V与POSIX在Linux中的应用
本文旨在探讨Linux系统中两种重要的进程间通信(IPC)机制——System V和POSIX的标准及其特性,为开发者提供深入的理解。 ...
[详细]
蜡笔小新 2024-11-29 18:47:58
server
PHP 中 Application 对象的使用与管理
本文探讨了如何利用 Application 对象在 PHP 应用程序中共享数据,特别是在多用户环境中保持数据的一致性和安全性。文章还介绍了 Application 对象的基本结构、方法和事件,并提供了实际应用示例。 ...
[详细]
蜡笔小新 2024-11-29 15:34:01
ubuntu
ANSI最全介绍linux终端字体改变颜色等
ANSI最全介绍linux终端字体改变颜色等ANSI转义序列维基百科,自由的百科全书由于国内不能访问wiki而且国内关于ANSI的介绍都是简短的不能达到,不够完整所以转wiki到此 ...
[详细]
蜡笔小新 2024-11-29 12:47:14
ubuntu
重装Win10系统能否完全移除2345软件?
探讨通过重装Windows 10系统来彻底移除2345系列软件的可能性,分析不同系统镜像包的影响。 ...
[详细]
蜡笔小新 2024-11-29 12:26:39
ubuntu
Android开发经验分享:优化用户体验的关键因素
随着Android市场的不断扩展,用户对于移动应用的期望也在不断提高。本文探讨了在Android开发中如何优化用户体验,以及为何用户体验的重要性超过了技术本身。 ...
[详细]
蜡笔小新 2024-11-28 16:32:13
ubuntu
解决杀毒后输入法消失及系统重启卡死问题
探讨了使用杀毒软件清除木马后遇到的输入法消失问题及其解决方案,并介绍了系统重启时出现卡死现象的处理方法。 ...
[详细]
蜡笔小新 2024-11-28 15:38:37
ubuntu
char* CString string区别
一.介绍string和CString均是字符串模板类,string为标准模板类(STL)定义的字符串类,已经纳入C标准之中 ...
[详细]
蜡笔小新 2024-11-30 06:10:33
ubuntu
如何在电脑上安装和卸载自定义字体
当我们在处理文档编辑或图像设计时,常常发现系统自带的字体选择有限,无法满足个性化需求。本文将指导您如何在Windows 10操作系统中轻松安装和卸载额外的字体,以丰富您的创作工具箱。 ...
[详细]
蜡笔小新 2024-11-30 05:45:03
ubuntu
解决SecureCRT中找不到防火墙名称的问题
本文介绍了在SecureCRT中遇到的防火墙名称未正确显示的问题,并提供了详细的解决方案,包括如何通过修改配置文件来解决这一问题。 ...
[详细]
蜡笔小新 2024-11-29 20:25:47
colors
KNN算法在海伦约会预测中的应用
本文介绍如何使用KNN算法进行海伦约会的预测。我们将从数据导入、数据预处理、数据可视化到最终的模型训练和测试进行全面解析。 ...
[详细]
蜡笔小新 2024-11-29 19:52:55
service
解决 IIS 无法访问 .pnts 文件的问题
本文详细介绍了在使用 IIS 服务器时遇到的 .pnts 文件无法访问的问题及其解决方案。通过正确配置 MIME 类型,可以轻松解决这一常见问题。 ...
[详细]
蜡笔小新 2024-11-29 19:20:15
奋斗兵
这个家伙很懒,什么也没留下!
Tags | 热门标签
运维
tomcat
服务器
crontab
centos7
ftp
kubectl
curl
centos
shell
vagrant
touch
colors
交换机
stdout
grep
ssh
service
server
tengine
ubuntu
容器
docker
jenkins
负载均衡
cron
压力测试
devops
sudo
4层
RankList | 热门文章
1
上级|多种_技术分享 | 网页 frame 与多窗口处理
2
神笔记!微服务架构必备
3
电商三巨头交成绩单,这次拼多多输了吗?
4
基于Python实现nc批量转tif格式【python爬虫】
5
asyncvalidator源码学习笔记(四):validator
6
阻止掉a标签的默认事件后怎么再还原回来
7
存储引擎_mysql基础存储引擎和锁
8
win server 2012 r2 部署 netcore 站点 500.19(Windows Server 2012)
9
echarts柱状图同一页面点击不同得按钮切换_不可思议,这个PPT居然有按钮滑动效果...
10
String类的常用方法(字符与字符串、字节与字符串、字符串比较、字符串查找、字符串替换、字符串截取、字符串拆分,以及其他方法)
11
工业交换机厂家有哪些?工业交换机十大品牌供应商!
12
Java中有指针么?
13
条件模式基,osgood条件
14
「NFT 收藏品市场演化的 N 种可能」——上海 crypto 聚会,周日现场见!
15
为什么我听的牌胡不了_90后,为什么好多公司留不住?
PHP1.CN | 中国最专业的PHP中文社区 |
DevBox开发工具箱
|
json解析格式化
|
PHP资讯
|
PHP教程
|
数据库技术
|
服务器技术
|
前端开发技术
|
PHP框架
|
开发工具
|
在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved |
京公网安备 11010802041100号
|
京ICP备19059560号-4
| PHP1.CN 第一PHP社区 版权所有