登陆注册
178000000003

黑客初级技术讲解(上续)

攻击的善后工作

1.日志系统简介

如果攻击者完成攻击后就立刻离开系统而不做任何善后工作,那么他的行踪将很快被系统管理员发现,因为所有的网络操作系统一般都提供日志记录功能,会把系统上发生的动作记录下来。所以,为了自身的隐蔽性,黑客一般都会抹掉自己在日志中留下的痕迹。想要了解黑客抹掉痕迹的方法,首先要了解常见的操作系统的日志结构以及工作方式。Unix的日志文件通常放在下面这几个位置,根据操作系统的不同略有变化

/usr/adm——早期版本的Unix。

/Var/adm新一点的版本使用这个位置。

/Varflort一些版本的Solaris、 Linux BSD、 Free BSD使用这个位置。

/etc,大多数Unix版本把Utmp放在此处,一些Unix版本也把Wtmp放在这里,这也是Syslog.conf的位置。

下面的文件可能会根据你所在的目录不同而不同:

acct或pacct-一记录每个用户使用的命令记录。

accesslog主要用来服务器运行了NCSA HTTP服务器,这个记录文件会记录有什么站点连接过你的服务器。

aculo保存拨出去的Modems记录。

lastlog记录了最近的Login记录和每个用户的最初目的地,有时是最后不成功Login的记录。

loginlog一记录一些不正常的L0gin记录。

messages——记录输出到系统控制台的记录,另外的信息由Syslog来生成

security记录一些使用 UUCP系统企图进入限制范围的事例。

sulog记录使用su命令的记录。

utmp记录当前登录到系统中的所有用户,这个文件伴随着用户进入和离开系统而不断变化。

Utmpx,utmp的扩展。

wtmp记录用户登录和退出事件。

Syslog最重要的日志文件,使用syslogd守护程序来获得。

2.隐藏踪迹

攻击者在获得系统最高管理员权限之后就可以随意修改系统上的文件了(只对常规 Unix系统而言),包括日志文件,所以一般黑客想要隐藏自己的踪迹的话,就会对日志进行修改。最简单的方法当然就是删除日志文件了,但这样做虽然避免了系统管理员根据IP追踪到自己,但也明确无误地告诉了管理员,系统己经被人侵了。所以最常用的办法是只对日志文件中有关自己的那一部分做修改。关于修改方法的具体细节根据不同的操作系统有所区别,网络上有许多此类功能的程序,例如 zap、 wipe等,其主要做法就是清除 utmp、wtmp、Lastlog和 Pacct等日志文件中某一用户的信息,使得当使用w、who、last等命令查看日志文件时,隐藏掉此用户的信息。

管理员想要避免日志系统被黑客修改,应该采取一定的措施,例如用打印机实时记录网络日志信息。但这样做也有弊端,黑客一旦了解到你的做法就会不停地向日志里写入无用的信息,使得打印机不停地打印日志,直到所有的纸用光为止。所以比较好的避免日志被修改的办法是把所有日志文件发送到一台比较安全的主机上,即使用loghost。即使是这样也不能完全避免日志被修改的可能性,因为黑客既然能攻入这台主机,也很可能攻入loghost。

只修改日志是不够的,因为百密必有一漏,即使自认为修改了所有的日志,仍然会留下一些蛛丝马迹的。例如安装了某些后门程序,运行后也可能被管理员发现。所以,黑客高手可以通过替换一些系统程序的方法来进一步隐藏踪迹。这种用来替换正常系统程序的黑客程序叫做rootkit,这类程序在一些黑客网站可以找到,比较常见的有LinuxRootKit,现在已经发展到了5.0版本了。它可以替换系统的ls、ps、netstat、inetd等等一系列重要的系统程序,当替换了ls后,就可以隐藏指定的文件,使得管理员在使用ls命令时无法看到这些文件,从而达到隐藏自己的目的。

3.后门

一般黑客都会在攻入系统后不只一次地进入该系统。为了下次再进入系统时方便一点,黑客会留下一个后门,特洛伊木马就是后门的最好范例。Unix中留后门的方法有很多种,下面介绍几种常见的后门,供网络管理员参考防范。

<1>密码破解后门

这是入侵者使用的最早也是最老的方法,它不仅可以获得对Unix机器的访问,而且可 以通过破解密码制造后门。这就是破解口令薄弱的帐号。以后即使管理员封了入侵者的当前帐号,这些新的帐号仍然可能是重新侵入的后门。多数情况下,入侵者寻找口令薄弱的未使用帐号,然后将口令改的难些。当管理员寻找口令薄弱的帐号是,也不会发现这些密码已修改的帐号。因而管理员很难确定查封哪个帐号。

<2>Rhosts + + 后门

在连网的Unix机器中,象Rsh和Rlogin这样的服务是基于rhosts文件里的主机名使用简 单的认证方法。用户可以轻易的改变设置而不需口令就能进入。 入侵者只要向可以访问的某用户的rhosts文件中输入+ +,就可以允许任何人从任何地方无须口令便能进 入这个帐号。特别当home目录通过NFS向外共享时,入侵者更热中于此。这些帐号也成 了入侵者再次侵入的后门。许多人更喜欢使用Rsh,因为它通常缺少日志能力. 许多管理员经常检查 + +,所以入侵者实际上多设置来自网上的另一个帐号的主机名和 用户名,从而不易被发现。

<3>校验和及时间戳后门

早期,许多入侵者用自己的trojan程序替代二进制文件。系统管理员便依靠时间戳和系 统校验和的程序辨别一个二进制文件是否已被改变,如Unix里的sum程序。入侵者又发展了使trojan文件和原文件时间戳同步的新技术。它是这样实现的: 先将系统时钟拨 回到原文件时间,然后调整trojan文件的时间为系统时间。一旦二进制trojan文件与 原来的精确同步,就可以把系统时间设回当前时间。Sum程序是基于CRC校验,很容易 骗过。入侵者设计出了可以将trojan的校验和调整到原文件的校验和的程序。MD5是被 大多数人推荐的,MD5使用的算法目前还没人能骗过。

同类推荐
  • 看穿人心术,拿来就用

    看穿人心术,拿来就用

    如果能掌握“看穿人心术”,人与人之间的沟通会更有效。本书要为您揭晓的“秘术”有:从弦外之音看人际关系、从外表和动作看本性、听到哪些话值得注意、从口头禅看相处之道、从不同的借口洞悉性格等。只要勤加“修炼”,谁都可以更有心机和技巧地处理好人际关系,让家庭更和睦、让工作环境更舒适。尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!
  • 青少年最想问的60个心理问题

    青少年最想问的60个心理问题

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!结合青少年的心理现状,以简洁、鲜活、富有情趣的文字,再王见了青少年经常遇到的问题,进行心理分析,并为家长和老师提供解决心理问题的方法、对策和建议。表达清晰、分析透彻、观点鲜明,有较强的可读性和实用性,可谓是为青少年而写就的一本心理健康指导书。在《青少年最想问的60个心理问题(最新珍藏版)》的引导下,青少年可以走进自己的内心深处,在一个个故事中净化自己的心灵,呵护自己内心的世界,永葆心理健康,发掘内心的潜能,为成功塑造人生观和世界观打下坚实的基础。
  • 孩子一生最受用的40种能力

    孩子一生最受用的40种能力

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!本书作者提出的40种能力,对孩子在未来生活中的竞争力是不可缺少的,并相应的为家长提供实际的方法和原则,帮助父母在家庭生活中,如何和孩子共同培养这些能力,开启孩子生命中的优势密码。能力关乎孩子的一生,可以让孩子受益一生,从小培养孩子一生最受用的40种能力,它不仅可以开发孩子的才能和潜力,使其身心得到全面成长与成熟,还能把孩子培养成一个乐观、健康、全面发展的优秀人才。
  • 中国家庭教育缺什么

    中国家庭教育缺什么

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!这是中国第一本全方位解读中国家庭教育缺陷的经典范本!家庭教育改革是一个艰难的过程,在这个过程里,我们的行为模式莫不发生着改变。而有关这一过程的探寻,在世人的眼中自然有指点迷津的价值。我们找到的欠缺之处,足以让我们的家长站在某种高度上看到时代的变迁。在本书中,作者以亲切睿智的语言,通过一些真实性案例,深入浅出,娓娓道来许多家庭教育中存在的基本问题,它给孩子们的伟大前程提供了一份行动指南,也给望子成龙、望女成凤的父母们带来了最直观、最有效的经验指导。本书是为众多茫然无助的家长而倾心打造的鼎立之作。祝你开卷有益,与孩子在本书的指引下,共同走出教育的误区,建构美好、幸福、快乐的人生!
热门推荐
  • 烈焰进化

    烈焰进化

    行走在虚拟于现实之中,穿梭于无限的位面之间。见证了空间的碰撞,偷渡于主神的夹缝。文明毁灭,虚灵陨落,新生的空间掀起纷争的序幕!从普通人到先遣者,在初始之城燃起了异能的火种。绚丽的魔法令人迷醉,潜伏者隐藏在阴影之中。万千体系修真为首?穿越在游戏之中成为一只野怪,火焰之花安静蛰伏只是为了极限的绽放。武林纷乱,帝国建立,神秘的时空之门来自何方?破碎的瓦罗兰成为轮回者猎场,浓烈的战争之中英雄能否真正无敌?在无尽的世界中进化,穿行于浩瀚的时间长河。一个人,一把火,默默前行......
  • 我和我的幻想男友

    我和我的幻想男友

    又名:爱做梦的夏天一个平凡的人,以第一人称叙述方式,来阐述生活中的自己为蓝本,最后幻想的世界变成现实。主要是告诉大家,每一个人的人生都是坎坷的,只是你会以一个什么样的态度去面对你的人生。
  • 幻梦果

    幻梦果

    平凡的离世老人竟神秘失踪,是小说看多了,还是YY上瘾了。。。正文:死亡是生命的终点,亦或者只是无尽轮回的起点。这是问题吗,这需要思考吗?
  • 库瑞斯

    库瑞斯

    存在即有理由。一个婴儿被长者送到某个地方执行他出生的使命。当他睁开双眼看到的是一个杂乱的房间。他的任务是把乱糟糟堆在一起的东西,布置在最合适的位置。没有图纸,没有提示,一切都只能靠他自己摸索。这个倒霉蛋我们叫他库瑞斯。
  • 救世主的养成

    救世主的养成

    一辈子虽然漫长,但过去了也就是弹指一挥。你会不断的遇一辈子虽然漫长,但过去了也就是弹指一挥。你会不断地遇见一些人,也会不停的和一些人说再见,从陌生到熟悉从熟悉再回到陌生,从臭味相投到分道扬镳,相见恨晚到不如不见.....不是每个人都会是你的伙伴,也不是每个朋友都能肝胆相见,无烦无恼,缘到,报之以大笑,缘散,报之以不厌。
  • EXO之重生女配逆袭战

    EXO之重生女配逆袭战

    “沫儿,对不起,不要离开我好不好?是我太傻,也许,现在说这些已经没用了。”鹿晗。“大婶,我会永远保护你的,不让你受到他们的伤害,好吗?”金泰亨。一个是伤她遍体粼伤的男人,一个是会永远保护她的男人,她会如何选择?
  • 御心集

    御心集

    病者认为它是战胜烦恼和疾病的灵丹妙药;修行家认为它是一把开启智慧之门的金钥匙;养生家认为它是健康长寿的秘诀;体育学者认为它是全新的运动学说,可作为全民健身运动以提高国民体质;经济学家认为它可作为绿色产业为国家创造巨大的物质财富;社会学家则认为,国以人为本,人以心为本,这种治心治身的方法有利创建和谐社会。我认为,此学说一定会为千家万户带来快乐和欢笑,为人间春色增添一片绿叶。
  • 冷王霸宠腹黑废小姐

    冷王霸宠腹黑废小姐

    21世纪的特工杀手,穿越到不受宠的将军府的嫡小姐的身体里,原主被庶妹毒打致死换来了她的意外重生。废物,丑女?开什么国际玩笑!当丑颜褪去闪瞎你们的钛合金眼!某男:“你摸了我你得对我负责。”“哈有没有搞错我那是在救你。”听到她的话某男邪邪的一笑说:“那本王娶你,你想反悔那是不可能的圣旨以下。”“呵呵,那我们就拭目以待。”腹黑如他亦如她,,,,,,,,,,,,,,
  • 窃生纪

    窃生纪

    一个毒舌恶搞胖子的逆袭史;一个身残志坚瘸子的成长史;一只猴子终极演变的进化史。
  • 青春之爱与梦飞翔

    青春之爱与梦飞翔

    “田园”“嗯?”“你就承认了吧”“承认什么啊?”“你喜欢我,你是喜欢我的。”“园猪儿,别弄得自己像个怨妇似的,你喜欢我又不会吃亏,因为我也喜欢你啊。”那个时候的我们,只有喜欢,没有爱!本文是慢热文