UNIX系统安全与/etc目录配置全解析
1. 系统安全隐患与应对工具
1.1 潜在安全隐患
系统中一些不明原因的现象可能暗示着安全问题。看似无害的情况,也许是入侵者留下的后门。不明原因的系统问题也是一个提示,很多入侵者技术并不高明,他们使用简单的攻击方式,却自认为很厉害。而真正有技术的入侵者会清理痕迹,让系统看起来正常。不明原因的重启可能意味着新内核被安装,也可能是硬件故障或配置错误,都需要进行调查。
1.2 安全工具推荐
- lsof(8) : 路径为
/usr/ports/sysutils/lsof,它可以列出计算机上所有打开的文件。通过查看这些文件,你能更了解系统,若发现奇怪的文件被打开,可能是你对系统不熟悉,或者有人在进行恶意操作。 - nessus(8) : 路径为
/usr/ports/security/nessus,是一个自动化的漏洞扫描器。对自己的机器进行安全审计,能让你了解攻击者可能发现的系统漏洞。
1.3 系统被黑客攻击后的处理
如果系统被黑客攻击,没有简单的解决办法。但有一些通用建议:
- 不要信任被攻击的系统。如果入侵者获得了系统的root权限,他们可能替换了系统中的任何程序。即使你修复了入侵漏洞,他们可能安装了一个被篡改的登录程序,会将你的用户名和密码发送到某个IRC频道。
- 可以发邮件到 FreeBSD−security@FreeBSD.org 寻
UNIX系统安全与/etc配置详解
超级会员免费看
订阅专栏 解锁全文
1万+

被折叠的 条评论
为什么被折叠?



